/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2F6c40e7dc8c804555bc9eb66c3724cfaa.jpg)
В Chrome нашли 16 расширений, ворующих аккаунты ChatGPT
Злоумышленники получают доступ к аккаунтам ChatGPT без паролей через фейковые расширения Chrome / © pixabay.com
Специалисты по кибербезопасности зафиксировали масштабную вредоносную кампанию, направленную на пользователей ChatGPT. В браузере Google Chrome обнаружили по меньшей мере 16 расширений, которые выдают себя за инструменты для улучшения работы с чат-ботом, а на самом деле похищают данные доступа к аккаунтам.
Об этом сообщает Cyber Security News.
Все подозрительные дополнения распространялись через официальный магазин Chrome Web Store и имели названия и дизайн, максимально приближенные к легитимным сервисам.
Аналитики компании LayerX Research установили, что все эти расширения используют практически одинаковый вредоносный код, свидетельствующий о работе одного оператора. После установки дополнения встраивают скрипты на страницах, где пользователь взаимодействует с ChatGPT, и перехватывают сетевые запросы с авторизационными данными.
Главной целью злоумышленников является похищение токенов активных сессий. Благодаря этому они могут получить полный доступ к аккаунту без необходимости знать пароль, включая историю переписки, сохраненные настройки и подключенные сервисы, такие как Google Drive, Slack или GitHub.
Расширения собирают техническую информацию об устройстве и поведении пользователей, что позволяет сохранять длительный доступ к аккаунтам и анализировать активность жертв. По предварительным оценкам, эти дополнения уже установили около 900 раз, и количество заражений может увеличиваться вместе с ростом популярности AI-инструментов в браузерах.
Специалисты рекомендуют удалять подозрительные расширения, регулярно просматривать список установленных дополнений и использовать двухфакторную аутентификацию.
Сборная Украины по футзалу / © УЕФАЧитать новость полностью →
Читать новость полностью →
Читать новость полностью →
Читать новость полностью →