सार:
सुरक्षा शोधकर्ताओं ने हाल ही में पाया कि एक बहु-वर्षीय दुर्भावनापूर्ण अभियान उपयोगकर्ताओं पर हमला करने के लिए क्रोम एक्सटेंशन सिस्टम का उपयोग कर रहा है। साइबर अपराधियों ने कई ब्राउज़र एक्सटेंशन में दुर्भावनापूर्ण कोड प्रत्यारोपित किया है, जिससे हजारों डिवाइस प्रभावित हुए हैं। भले ही संबंधित एक्सटेंशन को ऐप स्टोर से हटा दिया गया हो, फिर भी यदि उपयोगकर्ता ब्राउज़र कॉन्फ़िगरेशन को मैन्युअल रूप से जांच और समायोजित नहीं करते हैं तो उन्हें जोखिम हो सकता है।

सॉकेट के शोधकर्ताओं ने क्रोम और एज उपयोगकर्ताओं को लक्षित करने वाले कुल 19 दुर्भावनापूर्ण एक्सटेंशन पाए। हालाँकि हमला अभियान मुख्य रूप से Google Chrome को लक्षित करता है, एक एक्सटेंशन ने Chrome और Edge दोनों पर उच्च लोकप्रियता हासिल की है। शोधकर्ताओं का मानना है कि इन हमलों को एक ही आपराधिक समूह द्वारा संचालित किए जाने की संभावना है, और भले ही संबंधित एक्सटेंशन दो प्रमुख ब्राउज़र स्टोर से हटा दिए गए हों, लेकिन उनके पीछे के लोग अभी भी हमले की गतिविधि को बनाए रखने की कोशिश कर रहे हैं।
सॉकेट ने कहा कि ये दुर्भावनापूर्ण एक्सटेंशन समान हमले के तरीकों का उपयोग करते हैं। उनमें से 14 सीधे साइबर अपराधियों द्वारा विकसित किए गए थे, और अन्य 5 वैध डेवलपर्स या कंपनियों से खरीदे गए थे। एक्सटेंशन शुरू में अपनी विज्ञापित कार्यक्षमता प्रदान करने में सक्षम था, लेकिन पिछले छह महीनों में, हैकर्स ने उपयोगकर्ता सिस्टम पर आक्रमण करने या उपयोगकर्ता डेटा एकत्र करने के लिए इसमें दुर्भावनापूर्ण कोड डालने के लिए एक्सटेंशन को अपडेट किया है।
प्रभावित एक्सटेंशनों में, "राइट क्लिक और कॉपी सक्षम करें - स्मार्ट अनलॉक + ओसीआर" नामक एक टूल विशेष रूप से लोकप्रिय है। इसे लगभग 70,000 क्रोम ब्राउज़र और 10,000 एज ब्राउज़र पर इंस्टॉल किया गया था, जिससे अंततः कुल लगभग 80,000 उपयोगकर्ता जोखिम में पड़ गए। यह एक्सटेंशन मुख्य रूप से क्रिप्टोकरेंसी वॉलेट और अन्य क्रिप्टोकरेंसी से संबंधित डेटा को लक्षित करता है।

शोधकर्ताओं ने कहा कि हमलावरों ने कुछ कोड-आधारित हमले पैटर्न का उपयोग किया था जिन्हें पहली बार फरवरी 2024 में खोजा गया था। वे दुर्भावनापूर्ण पेलोड को दूरस्थ रूप से वितरित करने और लचीले कमांड-एंड-कंट्रोल डोमेन इंफ्रास्ट्रक्चर के माध्यम से क्रिप्टोकुरेंसी चोरी को प्रबंधित करने से पहले पर्याप्त संभावित पीड़ितों को जमा करने के लिए विस्तार की प्रतीक्षा करते हैं।
वर्तमान में, इन 19 दुर्भावनापूर्ण एक्सटेंशन को क्रोम और एज ऐप स्टोर से हटा दिया गया है। हालाँकि, यदि उपयोगकर्ता शोधकर्ताओं द्वारा सूचीबद्ध सभी 19 एक्सटेंशन की समीक्षा नहीं करते हैं और उन्हें मैन्युअल रूप से नहीं हटाते हैं, तो संबंधित डिवाइस अभी भी हमलावर के कमांड और नियंत्रण बुनियादी ढांचे के संपर्क में रह सकते हैं और इसलिए जोखिम में बने रहेंगे।
Google ने 2018 में घोषणा की कि वह क्रोमियम प्रोजेक्ट द्वारा उपयोग की जाने वाली एक्सटेंशन तकनीक में बड़ा समायोजन करेगा। क्रोम और माइक्रोसॉफ्ट एज जैसे क्रोमियम-आधारित ब्राउज़रों के लिए लॉन्च किया गया मेनिफेस्ट V3 एपीआई मूल रूप से ब्राउज़र एक्सटेंशन की सुरक्षा वास्तुकला में सुधार करने के लिए डिज़ाइन किया गया था।
हालाँकि, ये 19 एक्सटेंशन जिन्हें दुर्भावनापूर्ण पेलोड के साथ पुनः प्रत्यारोपित किया गया है, यह दर्शाता है कि अकेले तकनीकी वास्तुकला उन्नयन ऐसे हमलों को पूरी तरह से नहीं रोक सकता है। भले ही मेनिफेस्ट V2 अंततः बंद हो जाए, साइबर अपराधी लोकप्रिय ब्राउज़र एक्सटेंशन को लक्षित करना जारी रख सकते हैं।
टिप्पणियाँ