פרסומות זדוניות בפייסבוק ממקדות משתמשים של Bitwarden בעזרת עדכון אבטחה מזויף

Image by Master1305, from Freepik

פרסומות זדוניות בפייסבוק ממקדות משתמשים של Bitwarden בעזרת עדכון אבטחה מזויף

זמן קריאה: 2 דק'

ישנה קמפיין פרסום חדש בפייסבוק שמטעה משתמשים של Bitwarden להתקין תוכנות זדוניות, אספן מידע אישי ועסקי דרך עדכונים מזויפים.

ממהרת? הנה העובדות החשובות!

  • פרסומות זדוניות הובילו משתמשים להתקין תוסף לדפדפן מזיק מתוך קישור ב-Google Drive.
  • התוכנה הרעילה אוספת מידע אישי ועסקי, כולל פרטי חשבון Facebook ופרטי תשלום.
  • התקפה משתמשת במצב מפתח הדפדפן כדי לעקוף בדיקות אבטחה ולהתקין את התוסף.

מעבדות Bitdefender גילו התקפה סייברנטית חדשה שמתמקדת במשתמשים של מנהל הסיסמאות הפופולרי, Bitwarden.

מערכת זו הרעה, שהחלה ב-3 בנובמבר 2024, משתמשת במודעות Facebook מרמיות כדי להונות משתמשים להתקין הרחבות דפדפן פגומות. המודעות, שנראות כאילו הן לגיטימיות, ממליצות למשתמשים לעדכן את הרחבת ה-Bitwarden שלהם בשל בעיה מיוחסת באבטחה.

Bitdefender מסבירה שהמערכה מתחילה עם מודעה מזויפת ב-Facebook, שיוצרת תחושת חירום על ידי שימוש במיתוג של Bitwarden ובשפה מזעזעת כמו "אזהרה: הסיסמאות שלך בסיכון!"

כאשר משתמשים לוחצים על המודעה, הם מופנים לאתר מזויף שמחק את אתר החנות הרשמי של מנוע החיפוש Chrome.

באתר זה, מבקשים מהמשתמשים להוריד תוסף על ידי לחיצה על קישור לקובץ ב-Google Drive. קובץ זה מכיל ארכיון zip שכאשר מחלצים אותו, מתקין את התוסף הרעיל.

תהליך ההתקנה מעקף את תכונות האבטחה של הדפדפן, אומרת Bitdefender. המשתמשים מונעים להפעיל את מצב המפתח ולטעון באופן ידני את ההרחבה לדפדפן שלהם.

לאחר ההתקנה, ההרחבה מרוויחה הרשאות רחבות, מה שמאפשר לה לפקח ולשנות את הפעילות המקוונת של המשתמש.

Bitdefender מציינת שהתוכנה הרעילה במיוחד מכוונת לחשבונות Facebook, אוספת מידע אישי, פרטי עסקים, ואפילו מידע של כרטיסי אשראי שמחוברים לחשבונות הפרסום של Facebook.

לאחר התקנתה, התוכנה הרעילה מתחילה לאסוף קוקיז של Facebook ומידע רגיש אחר. היא אז מעבירה את המידע הנגנב לשרת שנשלט על ידי המתקיפים. המידע הזה עשוי להוביל לאובדנות כלכליות לפרטים ולעסקים שחשבונות ה-Facebook שלהם היו ממוקדים.

כדי להגן מפני סוג זה של התקפה, Bitdefender ממליצה שמשתמשים ימנעו התקנת תוספים ממקורות בלתי רשמיים, במיוחד אלה שמוקדמים דרך מודעות ברשתות החברתיות.

עדכנו תמיד את התוספים דרך מקורות מהימנים כמו Chrome Web Store, ובחנו בקפידה את ההרשאות שהתוסף מבקש. משתמשים צריכים להיות זהירים גם מכל מודעה שיוצרת תחושה של דחיפות או שמבקשת פעולה מיידית.

אהבתם את המאמר הזה? דרגו אותו!
שנאתי לא ממש אהבתי היה בסדר די טוב! אהבתי!

אנחנו ממש שמחים לשמוע שנהניתם!

כקוראים המוערכים שלנו, תוכלו לקחת רגע ולפרגן לנו ב-Trustpilot? זה מהיר וממש חשוב לנו. תודה רבה שאתם כאלה מדהימים!

דרגו אותנו ב-Trustpilot
0 0 משתמשים הצביעו
כותרת
תגובה
תודה לכם על המשוב
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

השאירו תגובה

Loader
Loader הצג עוד...