
Dalam satu pendedahan baru-baru ini, penyelidik keselamatan siber dari sqrx.com telah menemui kaedah serangan canggih yang membolehkan sambungan penyemak imbas berniat jahat menyamar sebagai yang sah, menimbulkan risiko besar kepada keselamatan dan privasi pengguna. Artikel ini akan menerangkan serangan dan beberapa tanda yang perlu diberi perhatian untuk membantu anda melindungi diri anda daripada bahaya.
Teknik baru ini membenarkan sambungan penyemak imbas web yang berniat jahat untuk berubah menjadi sebarang alat tambah yang dipasang dalam masa nyata. Sambungan penyangak mencipta replika sempurna piksel ikon sasaran, pop timbul HTML dan aliran kerja, malah melumpuhkan sambungan yang sah buat sementara waktu. Penipuan ini sangat meyakinkan, menyebabkan mangsa percaya bahawa mereka berinteraksi dengan sambungan tulen.
Serangan ini menyasarkan pelayar web berasaskan Chromium, termasuk Google Chrome, Microsoft Edge, Brave dan Opera. Pengguna sering menyemat sambungan pada bar alat penyemak imbas untuk akses mudah. Penyerang mengeksploitasi tingkah laku ini dengan menerbitkan sambungan polimorfik yang menyamar sebagai utiliti. Walaupun alat tambah menyediakan fungsi yang diiklankan untuk mengelakkan syak wasangka, ia mengaktifkan ciri berniat jahat di latar belakang. Ia mengimbas kehadiran sumber web yang berkaitan dengan sambungan sasaran tertentu menggunakan teknik yang dipanggil memukul sumber web.
Setelah sambungan sasaran yang sesuai dikenal pasti, sambungan berniat jahat itu berubah menjadi replika sambungan yang sah. Ini melibatkan menukar ikon sambungan penyangak supaya sepadan dengan sasaran dan melumpuhkan alat tambah sebenar buat sementara waktu melalui API "chrome.management", yang membawa kepada pengalihan keluarnya daripada bar alat.
Bukti kelayakan yang dituai boleh disalahgunakan oleh pelaku ancaman untuk merampas akaun dalam talian dan mendapatkan akses tanpa kebenaran kepada maklumat peribadi dan kewangan yang sensitif. Serangan ini mengeksploitasi kecenderungan manusia untuk bergantung pada isyarat visual sebagai pengesahan, menjadikannya sangat berkesan. Dalam video di bawah, penyelidik menunjukkan serangan ini mendorong pengguna untuk mengesahkan semula kepada pengurus kata laluan 1Password mereka, dan ia termasuk keperluan untuk kunci rahsia anda (sesuatu yang anda tidak patut lakukan tanpa kepastian mutlak).
Untuk melindungi daripada serangan sambungan polimorfik sedemikian, pengguna dan organisasi harus mempertimbangkan langkah berikut:
Pembangun penyemak imbas juga digalakkan untuk meningkatkan langkah keselamatan dengan melaksanakan sekatan pada ikon sambungan mendadak dan perubahan HTML atau sekurang-kurangnya memberitahu pengguna apabila perubahan tersebut berlaku. Pendekatan proaktif ini boleh membantu mengurangkan risiko yang berkaitan dengan serangan sambungan polimorfik.
Memandangkan landskap keselamatan siber terus berkembang, sentiasa bermaklumat dan mengamalkan amalan keselamatan yang teguh adalah penting untuk melindungi daripada ancaman yang muncul seperti serangan lanjutan polimorfik.
Belum bersedia untuk mendaftar, tetapi ingin mengetahui lebih lanjut? Hadiri webinar bulanan kami untuk melihat demo CyberHoot, bertanya soalan dan mengetahui perkara baharu. Klik Kotak Hijau di bawah untuk Mendaftar. Anda mahu, saya dapat merasakannya!
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Token OAuth tidak akan luput apabila pekerja berhenti, kata laluan bertukar atau aplikasi menjadi tidak berfungsi. Program keselamatan anda memerlukan...
Maklumat Lanjut
Kebanyakan pelanggaran tidak bermula dengan penggodam berhoodie memecahkan kod pada pukul 3 pagi. Ia bermula dengan nama pengguna anda dan...
Maklumat Lanjut
Kemas Kini Artikel: Sehingga 6 Mei 2026, setiap makmal AI utama AS, termasuk Google DeepMind, Microsoft, xAI,...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
