By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Οι Cyberhackers μόλις μετέτρεψαν 150 επεκτάσεις προγράμματος περιήγησης σε ιούς
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Technology > Οι Cyberhackers μόλις μετέτρεψαν 150 επεκτάσεις προγράμματος περιήγησης σε ιούς
Technology

Οι Cyberhackers μόλις μετέτρεψαν 150 επεκτάσεις προγράμματος περιήγησης σε ιούς

Marizas Dimitris
Last updated: 31 Δεκεμβρίου 2025 19:27
Marizas Dimitris
Share
Οι Cyberhackers μόλις μετέτρεψαν 150 επεκτάσεις προγράμματος περιήγησης σε ιούς
Οι Cyberhackers μόλις μετέτρεψαν 150 επεκτάσεις προγράμματος περιήγησης σε ιούς
SHARE


Contents
  • Οι πρώιμες επιχειρήσεις hacking της Shadypanda
  • Προσοχή στο spyware







Ilexx/Getty Images

Ενώ ορισμένοι καταναλωτές ξοδεύουν ώρες ερευνώντας επεκτάσεις που πρέπει να προστεθούν στο Google Chrome, οι περισσότεροι δεν σκέφτονται ποιες πρέπει να διαγράψουν. Μετά από μια επταετή εκστρατεία διαδικτυακού hacking που μόλυνε περίπου 4,3 εκατομμύρια προγράμματα περιήγησης Chrome και Edge με λογισμικό υποκλοπής spyware, ίσως είναι καιρός να κάνουμε ακριβώς αυτό. Ονομάστηκε ShadyPanda από την εταιρεία ερευνών στον κυβερνοχώρο Koi Securityη οποία ανέφερε για πρώτη φορά το πρόγραμμα τον Δεκέμβριο του 2025, η ομάδα διαχειριζόταν αρκετές νόμιμες επεκτάσεις προγράμματος περιήγησης για χρόνια πριν τις χρησιμοποιήσει για να συλλέξει δεδομένα περιήγησης στους χρήστες του στον ιστό. Σύμφωνα με την Koi Security, η κινεζική ομάδα hacking είναι ένα ουσιαστικό παράδειγμα του τρόπου με τον οποίο κακόβουλοι παράγοντες επιτίθενται σε δημοφιλείς αγορές όπως η Google και ο Microsoft Edge, συγκεντρώνοντας πελάτες πριν προχωρήσουν σε ενημερώσεις λογισμικού που μολύνουν τα θύματα με επικίνδυνο κακόβουλο λογισμικό. Μετά την αναφορά, αρκετές πρόσθετες επεκτάσεις που εμπλέκονται στο έργο εντοπίστηκαν δημόσια από το Ειδήσεις χάκερ:

  • Clean Master: το καλύτερο Chrome Cache Cleaner
  • Speedtest Pro-Δωρεάν διαδικτυακή δοκιμή ταχύτητας στο Διαδίκτυο
  • BlockSite
  • Εναλλαγή μηχανής αναζήτησης γραμμής διευθύνσεων
  • SafeSwift Νέα καρτέλα
  • Infinity V+ Νέα καρτέλα
  • OneTab Plus: Tab Manage & Productivity
  • WeTab 新标签页
  • Infinity Νέα καρτέλα για κινητά
  • Infinity New Tab (Pro)
  • Infinity Νέα καρτέλα
  • Dream Afar Νέα καρτέλα
  • Download Manager Pro
  • Ταπετσαρία με θέμα Galaxy HD 4k Αρχική σελίδα
  • Ταπετσαρία Halo 4K HD Homepage

Όταν η Koi έκανε την ιστορία, πολλές από αυτές τις εφαρμογές εξακολουθούσαν να είναι ενεργές τόσο στο Google Chrome όσο και στα καταστήματα του προγράμματος περιήγησης Microsoft Edge. Ωστόσο, σύμφωνα με δήλωση που δόθηκε στο The Hacker News, η Microsoft δήλωσε ότι είχε αφαιρέσει όλες τις επεκτάσεις που εντοπίστηκαν στην απάτη. Ακολουθώντας το σχέδιο, οι ειδικοί προτείνουν στους χρήστες να αφαιρέσουν τυχόν μη αναγνωρισμένες επεκτάσεις προγράμματος περιήγησης, να ελέγξουν τα δικαιώματα απορρήτου και να επικεντρωθούν μόνο σε αξιόπιστους προγραμματιστές. Για τη μεγάλη βιομηχανία, η υπόθεση είναι μια συναρπαστική ματιά σε ένα συνεχώς εξελισσόμενο τοπίο απειλών, παρέχοντας βασικά μαθήματα για την πρόληψη μελλοντικών επιθέσεων.

Οι πρώιμες επιχειρήσεις hacking της Shadypanda




Μια δυσοίωνη, φωτεινή κόκκινη λάμψη λάμπει πάνω από τα δάχτυλα των χάκερ καθώς πληκτρολογούν σε ένα φορητό υπολογιστή.

Greggory Disalvo/Getty Images

Το ShadyPanda δημοσίευσε την πρώτη από τις 150+ επεκτάσεις του προγράμματος περιήγησης ιστού το 2018, συγκεντρώνοντας σχεδόν 4,3 εκατομμύρια χρήστες σε διάστημα έξι ετών. Αυτές οι εφαρμογές λειτουργούσαν νόμιμα για επτά χρόνια, κερδίζοντας την εμπιστοσύνη μιας διευρυνόμενης βάσης χρηστών. Η πρώτη επίθεση σημειώθηκε στις αρχές του 2024, μετατρέποντας 145 εφαρμογές ταπετσαρίας και παραγωγικότητας σε φορείς μαζικής απάτης συνεργατών, κατά την οποία χάκερ εισήγαγαν κωδικούς παρακολούθησης κάθε φορά που οι χρήστες έκαναν αγορές σε δημοφιλή διαδικτυακά καταστήματα για να κλέψουν κρυφά προμήθειες από αγορές όπως η Amazon και η Booking.com. Η ομάδα χρησιμοποίησε επίσης το Google Analytics για την παρακολούθηση, την καταγραφή και την πώληση των δεδομένων περιήγησης των χρηστών.

Η ομάδα ξεκίνησε ένα πιο τολμηρό, δεύτερο κύμα εγκληματικότητας το 2024, όπου εφαρμογές όπως το Infinity V+ χρησιμοποίησαν τεχνικές ανακατεύθυνσης αναζήτησης, cookies, exfiltration και συλλογής ερωτημάτων αναζήτησης για να καταγράφουν και να δημιουργούν έσοδα από τη δραστηριότητα του προγράμματος περιήγησης των χρηστών χωρίς τη συγκατάθεσή τους. Παρόλο που αυτές οι επιθέσεις αναγνωρίστηκαν εύκολα και διαταράχθηκαν από επαγγελματίες ασφαλείας, με αρκετές εφαρμογές που αφαιρέθηκαν εντός εβδομάδων από την ενορχήστρωσή τους, έθεσαν το τραπέζι για τις μεγαλύτερες, πιο παραγωγικές επιθέσεις του οργανισμού. Λαμβάνοντας πέντε από τις πιο δημοφιλείς επεκτάσεις προγράμματος περιήγησης του οργανισμού, πολλές από τις οποίες μεταφορτώθηκαν ήδη από το 2018 και απέκτησαν την κατάσταση Επιλεγμένα και Επαληθευμένα, η ομάδα ανέβασε κακόβουλες ενημερώσεις λογισμικού που μόλυνε περισσότερους από 300.000 χρήστες του Chrome και του Edge με κακόβουλο λογισμικό.

Μετά τις κακόβουλες ενημερώσεις, οι οποίες εκμεταλλεύτηκαν τις ρυθμίσεις αυτόματης ενημέρωσης των χρηστών, αυτές οι πέντε επεκτάσεις, συμπεριλαμβανομένων των Speedtest Pro-Free Online Speed ​​Test και Clean Master, δημιούργησαν μια κερκόπορτα μέσω της οποίας το ShadyPanda μπορούσε να παρέχει ransomware, να εκτελεί κλοπή διαπιστευτηρίων, να κλέβει δεδομένα περιήγησης και να διεξάγει εταιρική κατασκοπεία. Η επιτυχία αυτών των επιθέσεων έθεσε τις βάσεις για αυτό που θα γινόταν μια απάτη τεσσάρων εκατομμυρίων+ θυμάτων spyware.

Προσοχή στο spyware




Ένας μεγεθυντικός φακός τηλεφώνου δείχνει έναν εικονογραφημένο και δυαδικό κώδικα με κουκούλα στην κενή οθόνη του τηλεφώνου με ευδιάκριτα μηνύματα ηλεκτρονικού ταχυδρομείου, έγγραφα και φακέλους.

Bankmini/Getty Images

Η επόμενη απάτη του Shadypanda προσέλκυσε τέσσερα εκατομμύρια χρήστες του Microsoft Edge μέσω επεκτάσεων όπως το WeTab. Δημοσιεύτηκε από την StarLab Technology, το WeTab συγκέντρωσε πάνω από τρία εκατομμύρια χρήστες μόνο. Μεταμφιεσμένες ως εργαλεία παραγωγικότητας, αυτές οι επεκτάσεις spyware λειτουργούσαν νόμιμα για δύο χρόνια προτού συλλέξουν αθόρυβα το σύνολο των δεδομένων περιήγησης των χρηστών τους, που κυμαίνονται από ερωτήματα αναζήτησης, πληκτρολογήσεις, κινήσεις του ποντικιού και συμπεριφορά κύλισης έως δαχτυλικά αποτυπώματα του προγράμματος περιήγησης, όπως ανάλυση οθόνης, γλώσσα και χρόνο προβολής. Στη συνέχεια, επεκτάσεις όπως το WeTab διέφυγαν αυτές τις πληροφορίες σε 15 κινεζικούς τομείς.

Αν και λιγότερο επεμβατική από την προηγούμενη απάτη της ομάδας, ήταν πολύ πιο παραγωγική και παρουσίαζε την ίδια ικανότητα να ωθεί τις κερκόπορτες RCE στα συστήματα των χρηστών. Μαζί, οι λειτουργίες του Shadypanda προσφέρουν πολλά μαθήματα για χρήστες, προγραμματιστές και αγορές προγραμμάτων περιήγησης. Ουσιαστικά, επισημαίνει ένα σημαντικό ελάττωμα ασφαλείας στην ευρύτερη αγορά επεκτάσεων και εφαρμογών, όπου οι διαδικασίες δέουσας επιμέλειας τελειώνουν στο στάδιο της έγκρισης, επιτρέποντας έτσι στους χάκερ να επιτίθενται στα θύματα μέσω κακόβουλων ενημερώσεων λογισμικού, συχνά χειραγωγώντας τις ρυθμίσεις αυτόματης ενημέρωσης με γνώμονα την ασφάλεια. Όπως επισημαίνει η Koi Security, ωστόσο, αυτά τα προβλήματα ξεπερνούν κατά πολύ το ShadyPanda και τους πάνω από τέσσερα εκατομμύρια χρήστες του.

Αντίθετα, αντικατοπτρίζουν ευρύτερες ευπάθειες στις ηλεκτρονικές αγορές, θέτοντας το έδαφος για παρατεταμένες επιχειρήσεις hacking από εγκληματικά δίκτυα και ομάδες που χρηματοδοτούνται από το κράτος. Ως εκ τούτου, οι αγορές πρέπει να προσαρμόσουν ανάλογα τις συσκευές ασφαλείας τους. Για τους χρήστες, επισημαίνει μια βασική ευπάθεια: την εμπιστοσύνη. Είτε πρόκειται για άφθονη πίστη στους αριθμούς λήψης, τις διαδικτυακές κριτικές ή τα σήματα επαλήθευσης, οι χρήστες πρέπει να είναι προσεκτικοί στην έρευνα σε όλους όσους επιτρέπουν την πρόσβαση στα δεδομένα τους, καθώς επικίνδυνο κακόβουλο λογισμικό μπορεί να κρύβεται σε οτιδήποτε, από βιντεοπαιχνίδια έως εφαρμογές iPhone. Ακόμη και προγράμματα περιήγησης τεχνητής νοημοσύνης έχει βρεθεί ότι κατασκοπεύουν τους χρήστες τους, υπογραμμίζοντας την ανάγκη οι καταναλωτές να αξιολογούν καλύτερα την ασφάλεια των δεδομένων τους.





Via: bgr.com

«9 Απίθανα Tips που Πρέπει να Δοκιμάσετε Αμέσως με τα Έξυπνα Γυαλιά Ray-Ban Meta!»
Ανακαλύψτε τα “Δωρεάν” Παιχνίδια που Μοιράζει η Amazon για τον Δεκέμβριο – Μην τα Χασετε!
«Αποκαλύφθηκε η ημερομηνία κυκλοφορίας και η τιμή του Marathon της Bungie – Μην το χάσετε!»
Ανακαλύψτε πώς η Google Photos μεταμορφώνει την Samsung TV σας σε μια εκπληκτική ψηφιακή κορνίζα!
Το ευπώλητο αξεσουάρ ασύρματου Apple CarPlay της Amazon πωλείται για 50 $

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Αυτά είναι τα καλύτερα gadget για το κατοικίδιο σας αυτή τη στιγμή Αυτά είναι τα καλύτερα gadget για το κατοικίδιο σας αυτή τη στιγμή
Next Article Τι θέλω να δω από τα ακουστικά, τα ακουστικά και τη βιομηχανία ήχου το 2026 Τι θέλω να δω από τα ακουστικά, τα ακουστικά και τη βιομηχανία ήχου το 2026
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Αυτό το πειραματικό αντικαρκινικό φάρμακο που προκαλείται από όγκους εξαφανίζονται, χωρίς τις επικίνδυνες παρενέργειες
Αυτό το πειραματικό αντικαρκινικό φάρμακο που προκαλείται από όγκους εξαφανίζονται, χωρίς τις επικίνδυνες παρενέργειες
Health Science
Τι θέλω να δω από τα ακουστικά, τα ακουστικά και τη βιομηχανία ήχου το 2026
Τι θέλω να δω από τα ακουστικά, τα ακουστικά και τη βιομηχανία ήχου το 2026
Android Technology
Αυτά είναι τα καλύτερα gadget για το κατοικίδιο σας αυτή τη στιγμή
Αυτά είναι τα καλύτερα gadget για το κατοικίδιο σας αυτή τη στιγμή
Technology
Η Apple λέει ότι το iPhone 11 Pro είναι «vintage», να τι σημαίνει αυτό
Η Apple λέει ότι το iPhone 11 Pro είναι «vintage», να τι σημαίνει αυτό
Apple

You Might also Like

Technology

ANGWATT F1: «πύραυλος» στους τροχούς, ξεκλειδώνει με NFC και αντέχει έως και 120 κιλά!

Marizas Dimitris
Marizas Dimitris
4 Min Read
«Σοκαριστική Εξέλιξη: Το Poco X8 Pro Ανατέλλει, ενώ τα F8 και Χ8 Πεθαίνουν – Δείτε Πρώτοι Όλες τις Λεπτομέρειες!»
Technology

«Σοκαριστική Εξέλιξη: Το Poco X8 Pro Ανατέλλει, ενώ τα F8 και Χ8 Πεθαίνουν – Δείτε Πρώτοι Όλες τις Λεπτομέρειες!»

Marizas Dimitris
Marizas Dimitris
3 Min Read
«Απίθανες 9 προσφορές δώρων τελευταίας στιγμής που θα κάνουν το φετινό σας Χριστουγεννιάτικο shopping παιχνιδάκι! 20% έκπτωση σε DoorDash, Lyft, Fandango και πολλά άλλα!»
AndroidPhonesTechnology

«Απίθανες 9 προσφορές δώρων τελευταίας στιγμής που θα κάνουν το φετινό σας Χριστουγεννιάτικο shopping παιχνιδάκι! 20% έκπτωση σε DoorDash, Lyft, Fandango και πολλά άλλα!»

Marizas Dimitris
Marizas Dimitris
1 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?