in

Cek Ekstensi Chrome Berbahaya Ini Di Browser


Jakarta, PCplus – Ditemukan 33 ekstensi Chrome berbahaya yang telah mencuri data sensitif dari sekitar 2,6 juta perangkat. Adalah Cyberhaven yang menemukan bahwa salah satu ekstensi Chrome yang digunakan oleh 400.000 pelanggannya telah diperbarui dengan kode yang mencuri data sensitif mereka.

Baca Juga: BAHAYA! Jika Tidak Mengaktifkan DNS Google Chrome di HP Kamu Sekarang Juga

Ekstensi berbahaya ini tersedia dalam versi 24.10.4 dan aktif selama 31 jam, dari 25 Desember sampai 26 Desember. Ekstensi ini secara otomatis diunduh dan diinstal pada browser Chrome yang menjalankan Cyberhaven selama periode tersebut. Cyberhaven merespons dengan mengeluarkan versi 24.10.5 dan 24.10.6 beberapa hari kemudian.

Analisis menunjukkan bahwa ekstensi ini dikonfigurasi untuk bekerja dengan berbagai payload yang diunduh dari situs berbahaya. Beberapa bahkan tampak seperti afiliasi dari perusahaan tersebut. Salah satu payload yang ditemukan mencuri cookie browser dan kredensial autentikasi untuk domain facebook.com.

Berawal Dari Ketidaksengajaan

Serangan ini dimulai dengan email spear phishing yang dikirim kepada pengembang ekstensi Cyberhaven pada malam Natal. Email tersebut memperingatkan bahwa ekstensi tidak mematuhi ketentuan Google dan akan dicabut kecuali pengembang mengambil tindakan segera. Pengembang Cyberhaven secara tidak sengaja memberikan izin kepada penyerang untuk mengunggah versi baru ekstensi ke Chrome Web Store.

Selain Cyberhaven, 19 ekstensi Chrome lainnya juga berhasil disusupi melalui kampanye spear phishing yang sama. Ekstensi-ekstensi ini memiliki total 1,46 juta unduhan. Serangan ini juga menunjukkan bahwa ekstensi browser tetap menjadi titik lemah dalam rantai keamanan.

Untuk mengatasi ancaman ini, organisasi disarankan untuk menyusun daftar manajemen aset browser yang hanya mengizinkan ekstensi tertentu untuk dijalankan dan memblokir semua ekstensi lainnya. Pengguna yang menjalankan salah satu ekstensi yang disusupi harus mempertimbangkan untuk mengubah kata sandi dan kredensial autentikasi lainnya.

Berikut ini 33 ekstensi Chrome yang berbahaya yang mesti kamu hindari.

NameIDVersionPatchAvailableUsersStartEnd
VPNCitynnpnnpemnckcfdebeekibpiijlicmpom2.0.1FALSE10,00012/12/2412/31/24
Parrot Talkskkodiihpgodmdankclfibbiphjkfdenh1.16.2TRUE40,00012/25/2412/31/24
Uvoiceoaikpkmjciadfpddlpjjdapglcihgdle1.0.12TRUE40,00012/26/2412/31/24
Internxt VPNdpggmcodlahmljkhlmpgpdcffdaoccni1.1.11.2.0TRUE10,00012/25/2412/29/24
Bookmark Favicon Changeracmfnomgphggonodopogfbmkneepfgnh4.00TRUE40,00012/25/2412/31/24
Castorusmnhffkhmpnefgklngfmlndmkimimbphc4.404.41TRUE50,00012/26/2412/27/24
Wayin AIcedgndijpacnfbdggppddacngjfdkaca0.0.11TRUE40,00012/19/2412/31/24
Search Copilot AI Assistant for Chromebbdnohkpnbkdkmnkddobeafboooinpla1.0.1TRUE20,0007/17/2412/31/24
VidHelper – Video Downloaderegmennebgadmncfjafcemlecimkepcle2.2.7TRUE20,00012/26/2412/31/24
AI Assistant – ChatGPT and Gemini for Chromebibjgkidgpfbblifamdlkdlhgihmfohh0.1.3FALSE4,0005/31/2410/25/24
TinaMind – The GPT-4o-powered AI Assistant!befflofjcniongenjmbkgkoljhgliihe2.13.02.14.0TRUE40,00012/15/2412/20/24
Bard AI chatpkgciiiancapdlpcbppfkmeaieppikkk1.3.7FALSE100,0009/5/2410/22/24
Reader Modellimhhconnjiflfimocjggfjdlmlhblm1.5.7FALSE300,00012/18/2412/19/24
Primus (prev. PADO)oeiomhmbaapihbilkfkhmlajkeegnjhe3.18.03.20.0TRUE40,00012/18/2412/25/24
Cyberhaven security extension V3pajkjnmeojmbapicmbpliphjmcekeaac24.10.424.10.5TRUE400,00012/24/2412/26/24
GraphQL Network Inspectorndlbedplllcgconngcnfmkadhokfaaln2.22.62.22.7TRUE80,00012/29/2412/30/24
GPT 4 Summary with OpenAIepdjhgbipjpbbhoccdeipghoihibnfja1.4FALSE10,0005/31/249/29/24
Vidnoz Flex – Video recorder & Video sharecplhlgabfijoiabgkigdafklbhhdkahj1.0.161FALSE6,00012/25/2412/29/24
YesCaptcha assistantjiofmdifioeejeilfkpegipdjiopiekl1.1.61TRUE200,00012/29/2412/31/24
Proxy SwitchyOmega (V3)hihblcmlaaademjlakdpicchbjnnnkbo3.0.2TRUE10,00012/30/2412/31/24
Reader Modellimhhconnjiflfimocjggfjdlmlhblm1.5.7FALSE300,00012/18/2412/19/24
Tackker – online keylogger toolekpkdmohpdnebfedjjfklhpefgpgaaji1.31.4TRUE10,00010/6/238/13/24
AI Shop Buddyepikoohpebngmakjinphfiagogjcnddm2.7.3TRUE4,0004/30/24
Sort by Oldestmiglaibdlgminlepgeifekifakochlka1.4.5TRUE2,0001/11/24
Rewards Search Automatoreanofdhdfbcalhflpbdipkjjkoimeeod1.4.9TRUE100,0005/4/24
Earny – Up to 20% Cash Backogbhbgkiojdollpjbhbamafmedkeockb1.8.1TRUE100,004/5/23
ChatGPT Assistant – Smart Searchbgejafhieobnfpjlpcjjggoboebonfcg1.1.1TRUE1892/12/24
Keyboard History Recorderigbodamhgjohafcenbcljfegbipdfjpk2.3TRUE5,0007/29/24
Email Huntermbindhfolmpijhodmgkloeeppmkhpmhc1.44TRUE100,0009/17/24
Visual Effects for Google Meethodiladlefdpcbemnbbcpclbmknkiaem3.1.33.2.4TRUE900,0006/13/231/10/24
ChatGPT Applbneaaedflankmgmfbmaplggbmjjmbae1.3.8TRUE7,0009/3/24
Web Mirroreaijffijbobmnonfhilihbejadplhddo2.4TRUE4,00010/13/23
Hi AIhmiaoahjllhfgebflooeeefeiafpkfde1.0.0TRUE2297/29/24



Sumber PC PLus

What do you think?

Written by admin

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

Loading…

0
Pasca Kematian Pertama Manusia, Risiko Flu Burung di Amerika Serikat Masih Rendah

Pasca Kematian Pertama Manusia, Risiko Flu Burung di Amerika Serikat Masih Rendah

Presiden Panama Jose Raul Mulino menyampaikan pidato dalam upacara peringatan 25 tahun penyerahan Terusan Panama antar-samudra oleh Amerika Serikat kepada Panama, di Kota Panama pada tanggal 31 Desember 2024. (ARNULFO FRANCO / AFP)

Trump Tidak Kesampingkan Kekuatan Militer untuk Kuasai Greenland, Terusan Panama