tgoop.com/hackproglib/3876
Last Update:
Исследовательская команда SquareX опубликовала статью, в которой подробно описала новую угрозу безопасности браузеров — Browser Syncjacking.
Эта атака позволяет злоумышленникам получить полный контроль над браузером и устройством жертвы посредством вредоносных расширений.
Механизм атаки:
а пользователь устанавливает это расширение, не подозревая о вредоносной природе.
Пользователь автоматически входит в этот профиль, что позволяет злоумышленнику применять политики, ослабляющие безопасность браузера.
После синхронизации все локальные данные, включая пароли и историю браузера, становятся доступными злоумышленнику.
Злоумышленник получает возможность устанавливать дополнительные расширения, перенаправлять пользователя на фишинговые сайты и отслеживать его действия.
Через механизм Native Messaging злоумышленник может выполнять команды на устройстве жертвы, получая полный контроль над системой.
🖇 Подробнее в статье