Peringatan Keamanan Siber: Kode Berbahaya Ditemukan dalam Ekstensi Browser Populer
🚨 Ancaman Keamanan Terdeteksi di Ekstensi Browser! 🚨
Peringatan keamanan siber yang signifikan telah dikeluarkan setelah Cyberhaven, sebuah perusahaan keamanan, menjadi korban serangan email phishing yang mengakibatkan penyisipan kode berbahaya ke dalam ekstensi browser mereka. Pelanggaran ini ditemukan oleh AabyssTeam dan dibagikan oleh Yu Jian, pendiri SlowMist, di platform X.
Serangan ini menargetkan ekstensi browser populer, khususnya yang tersedia di Google Store—termasuk Proxy SwitchyOmega (V3) yang terkenal. Kode berbahaya dirancang untuk mengakses cookie browser dan kata sandi pengguna, yang menempatkan 500.000 pengguna dalam risiko.
Bagaimana Serangan Ini Terjadi?
Para penyerang berhasil mendapatkan hak penerbitan ekstensi dari pengembang yang sah melalui rantai serangan OAuth2. Mereka kemudian merilis pembaruan dengan pintu belakang yang dapat secara otomatis dipicu saat browser diluncurkan atau saat ekstensi dibuka kembali. Hal ini membuat pembaruan berbahaya sulit terdeteksi.
Hingga saat ini, ekstensi yang terkena dampak sedang dalam pengawasan untuk mencegah risiko keamanan lebih lanjut.
Apa yang Bisa Anda Lakukan?
Perbarui ekstensi browser Anda secara teratur dan periksa aktivitas mencurigakan.
Berhati-hatilah terhadap email atau pesan yang tidak diminta, terutama yang meminta Anda untuk menginstal pembaruan.
Pantau akun Anda untuk aktivitas yang tidak biasa, terutama di situs tempat Anda menyimpan kredensial login.
Tetap waspada, dan lindungi informasi pribadi Anda! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫