Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

23 Δεκεμβρίου 2025
Αυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών

Αυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών

23 Δεκεμβρίου 2025
GTA 6 delayed again, AI impacts hardware, and Half-Life 3: Analyst predictions for 2026 | Year in Review

GTA 6 delayed again, AI impacts hardware, and Half-Life 3: Analyst predictions for 2026 | Year in Review

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων
Security

Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

Marizas DimitrisBy Marizas Dimitris23 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων
Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Δύο ψεύτικες επεκτάσεις του Chrome με την ονομασία “Phantom Shuttle” εξαπατούν χιλιάδες χρήστες παριστάνοντας τις νόμιμες υπηρεσίες VPN, ενώ παρεμποδίζουν κρυφά την κυκλοφορία τους στον ιστό και κλέβουν ευαίσθητες πληροφορίες σύνδεσης.

Αυτές οι κακόβουλες επεκτάσεις, ενεργές από το 2017, έχουν διανεμηθεί σε περισσότερους από 2.180 χρήστες μέσω του Chrome Web Store, όπου συνεχίζουν να λειτουργούν απαρατήρητα.

Ο παράγοντας απειλής πίσω από το σχέδιο χρησιμοποιεί το email theknewone.com@gmail[.]com για να δημοσιεύσει και τις δύο παραλλαγές επέκτασης, οι οποίες λειτουργούν πανομοιότυπα παρόλο που έχουν διαφορετικές εμφανίσεις.

Τα θύματα δεν γνωρίζουν ότι εκτελούν κακόβουλο λογισμικό που παρακολουθεί όλη τη διαδικτυακή τους δραστηριότητα και στέλνει συνεχώς τα διαπιστευτήριά τους σε διακομιστές που ελέγχονται από τους εισβολείς.

Οι επεκτάσεις εμπορεύονται ως «προσθήκες δοκιμής ταχύτητας δικτύου πολλαπλών τοποθεσιών» σχεδιασμένες για προγραμματιστές και Κινέζους εργαζομένους στο εμπόριο.

Οι χρήστες αγοράζουν συνδρομές που κυμαίνονται από 9,9 έως 95,9 γιουάν (περίπου 1,40 έως 13,50 USD) μέσω νόμιμων μεθόδων πληρωμής, συμπεριλαμβανομένων των Alipay και WeChat Pay.

Λαμβάνουν λειτουργικές υπηρεσίες διακομιστή μεσολάβησης που φαίνεται να λειτουργούν όπως διαφημίζονται, εκτελώντας δοκιμές πραγματικού λανθάνοντος χρόνου και εμφανίζοντας την κατάσταση σύνδεσης.

Αυτή η εμπορική πρόσοψη δημιουργεί μια ψευδή αίσθηση ασφάλειας ενώ κρύβει την καταστροφική, κακόβουλη δραστηριότητα που συμβαίνει στο παρασκήνιο.

Αναλυτές Socket.dev αναγνωρισθείς ότι οι επεκτάσεις εκτελούν πλήρη παρακολούθηση της κυκλοφορίας μέσω ενός εξελιγμένου μηχανισμού έγχυσης διαπιστευτηρίων.

Οι επεκτάσεις παρεμποδίζουν αυτόματα κάθε αίτημα ελέγχου ταυτότητας HTTP σε όλους τους ιστότοπους και εισάγουν διαπιστευτήρια διακομιστή μεσολάβησης με σκληρό κώδικα (όνομα χρήστη: topfany, κωδικός πρόσβασης: 963852wei) χωρίς τη γνώση του χρήστη.

Αυτό επιτρέπει στους εισβολείς να ανακατευθύνουν όλη την κίνηση περιήγησης μέσω των δικών τους διακομιστών μεσολάβησης, δημιουργώντας ουσιαστικά μια επίθεση man-in-the-middle.

Ο Μηχανισμός Αυθεντικοποίησης Πειρατείας

Ο κακόβουλος κώδικας είναι κρυμμένος μέσα σε τροποποιημένες βιβλιοθήκες JavaScript που συνοδεύουν την επέκταση, συγκεκριμένα jquery-1.12.2.min.js και scripts.js.

Οι ερευνητές διαπίστωσαν ότι οι επεκτάσεις χρησιμοποιούν ένα προσαρμοσμένο σχήμα κωδικοποίησης ευρετηρίου χαρακτήρων για να αποκρύψουν τα διαπιστευτήρια του διακομιστή μεσολάβησης με σκληρό κώδικα, καθιστώντας έτσι πιο δύσκολο τον εντοπισμό τους κατά την ανάλυση ασφαλείας.

Ο κώδικας καταχωρεί έναν ακροατή στο chrome.webRequest.onAuthRequired, ο οποίος παρεμποδίζει τις προκλήσεις ελέγχου ταυτότητας προτού οι χρήστες δουν τυχόν μηνύματα.

Όταν ενεργοποιείται, ο ακροατής ανταποκρίνεται αυτόματα με τα κωδικοποιημένα διαπιστευτήρια χρησιμοποιώντας τη λειτουργία asyncBlocking, διασφαλίζοντας ότι η απόκριση πραγματοποιείται συγχρονισμένα χωρίς να δίνεται στους χρήστες καμία ευκαιρία να παρέμβουν.

Η επέκταση διατηρεί έναν καρδιακό παλμό 60 δευτερολέπτων στον διακομιστή C2 στο phantomshuttle.space, εξελίσσοντας συνεχώς δεδομένα χρήστη.

Κατά τη διάρκεια κάθε μετάδοσης καρδιακών παλμών και ελέγχου κατάστασης VIP, η επέκταση στέλνει διευθύνσεις email και κωδικούς πρόσβασης χρήστη σε απλό κείμενο στην υποδομή του εισβολέα, κάτι που συμβαίνει κάθε πέντε λεπτά για τους ενεργούς χρήστες.

Η επέκταση παραμένει σε λειτουργία από τις 23 Δεκεμβρίου 2025 και το Socket.dev έχει υποβάλει αιτήματα κατάργησης στην ομάδα ασφαλείας του Chrome Web Store της Google.

Οι χρήστες που εγκατέστησαν αυτές τις επεκτάσεις θα πρέπει να τις απεγκαταστήσουν αμέσως και να αλλάξουν όλους τους κωδικούς πρόσβασης που χρησιμοποιούνται στα προγράμματα περιήγησής τους.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν το νέο Matrix Push C2 για να παραδώσουν επιθέσεις κακόβουλου λογισμικού και phishing μέσω προγράμματος περιήγησης στο Web
Security

Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
Security

Κακόβουλη επέκταση Chrome καθώς το πορτοφόλι Ethereum ενεργοποιεί την πλήρη κατάληψη του πορτοφολιού
Security
chrome Gmail Google web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανακαλύψτε γιατί το Framework Laptop 16 είναι ο απόλυτος φορητός υπολογιστής της χρονιάς — μην το χάσετε!»
Android

«Ανακαλύψτε γιατί το Framework Laptop 16 είναι ο απόλυτος φορητός υπολογιστής της χρονιάς — μην το χάσετε!»

23 Δεκεμβρίου 2025
Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης
Technology

Το OpenAI λέει ότι τα προγράμματα περιήγησης AI μπορεί πάντα να είναι ευάλωτα σε επιθέσεις έγχυσης

23 Δεκεμβρίου 2025
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan
Security

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων Security

Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

Marizas Dimitris23 Δεκεμβρίου 2025
Αυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών Android

Αυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών

Marizas Dimitris23 Δεκεμβρίου 2025
GTA 6 delayed again, AI impacts hardware, and Half-Life 3: Analyst predictions for 2026 | Year in Review Entertainment

GTA 6 delayed again, AI impacts hardware, and Half-Life 3: Analyst predictions for 2026 | Year in Review

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

Κακόβουλες επεκτάσεις Chrome ως VPN παρεμποδίζουν την επισκεψιμότητα χρηστών για την κλοπή διαπιστευτηρίων

23 Δεκεμβρίου 2025
Αυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών

Αυτά τα «σχεδόν τέλεια» ακουστικά είναι αρκετά ισχυρά για να σβήσουν όλη την τρέλα των γιορτών

23 Δεκεμβρίου 2025
GTA 6 delayed again, AI impacts hardware, and Half-Life 3: Analyst predictions for 2026 | Year in Review

GTA 6 delayed again, AI impacts hardware, and Half-Life 3: Analyst predictions for 2026 | Year in Review

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.