Squarex از پسوندهای چند شکل که در هر نوع پسوند مرورگر استفاده می کند ، رونمایی می کند

PALO ALTO ، سنگاپور ، 6 مارس 2025/Cybernewswire/-با افشای حمله اخیر مانند همگام سازی مرورگر و پسوند ، پسوند مرورگر در بسیاری از سازمان ها به یک نگرانی اصلی امنیتی تبدیل شده است.

مربعتیم تحقیقاتی کلاس جدیدی از پسوندهای مخرب را کشف می کند که می تواند هرگونه پسوند نصب شده بر روی مرورگر قربانی ، از جمله مدیران رمز عبور و کیف پول های رمزنگاری شده را جعل کند.

این پسوندهای مخرب می توانند خود را به عنوان یک رابط کاربری ، آیکون ها و متن به عنوان پسوند مشروعیت داشته باشند و آن را به یک پرونده بسیار قانع کننده برای قربانیان تبدیل کنند تا اعتبار خود را وارد کنند و سایر اطلاعات حساس را وارد کنند.

این حمله بیشتر مرورگرهای مهم از جمله کروم و لبه را تحت تأثیر قرار می دهد. پسوندهای چند شکل با بهره برداری از این واقعیت که بیشتر کاربران با پسوندها از طریق پین در نوار ابزار مرورگر تعامل دارند ، کار می کنند.

این حمله با نصب کاربر پسوند مخرب آغاز می شود ، که به عنوان مثال خود را به عنوان یک ابزار هوش مصنوعی بی نظیر مبدل می کند. برای اینکه این حمله قانع کننده تر شود ، این برنامه افزودنی عملکرد AI را به صورت تبلیغی انجام می دهد و برای یک دوره از پیش تعیین شده خوش خیم باقی می ماند.

با این حال ، در حالی که همه این اتفاقات رخ می دهد ، پسوند مخرب شروع به فهمیدن چه برنامه های دیگر در مرورگر قربانی می کند. پس از شناسایی ، …

Source link