Din browser kan være en åben dør for hackere, og en ny metode gør det nemmere end nogensinde at stjæle dine personlige oplysninger.
Hvis du er en af dem, der installerer browserudvidelser uden at tænke over det, kan du være i farezonen.
En ny form for cyberangreb, kaldet browser syncjacking, er blevet afsløret af sikkerhedsforskere fra SquareX. Det oplyser mediet CHIP.
Metoden udnytter skadelige browserudvidelser til at tage kontrol over offerets enhed og få adgang til alt fra gemte adgangskoder til private oplysninger.
Forbliv sikker på internettet
Produkt
Navn
Pris
Forhandler
Sådan lokker de dig i fælden
Hackere opretter en Google Workspace-konto, hvor de deaktiverer sikkerhedsfunktioner som to-faktor-autentificering.
Derefter udvikler de en uskyldigt udseende browserudvidelse, som lokker brugere til at installere den.
Når udvidelsen er aktiv, kan den i skjulte browservinduer forbinde sig til hackerens Google-profil.
For at få fuld adgang til offerets oplysninger manipulerer hackeren en legitim Google-supportside og beder brugeren om at aktivere Chrome-synkronisering.
Hvis offeret falder i fælden, får angriberen øjeblikkeligt adgang til gemte adgangskoder, browserhistorik og personlige data.
Browseren kan overtages fuldstændigt
Når først en hacker har adgang til browseren, stopper angrebet ikke der.
En populær metode er at udgive sig for at være en legitim tjeneste, som for eksempel Zoom, og bede brugeren om at downloade en falsk opdatering.
I virkeligheden installerer offeret et program, der giver hackeren fuld kontrol over browseren.
Herefter kan angriberen:
Installere yderligere skadelige udvidelser.
Omdirigere brugeren til phishing-sider.
Manipulere downloads.
Ændre filer på computeren
Sådan beskytter du dig selv
Hackere bliver mere sofistikerede, og derfor bør du være ekstra forsigtig, når du installerer udvidelser i din browser.
Tjek altid:
Hvem der har udgivet udvidelsen – ukendte udviklere kan være en advarselslampe
Hvilke tilladelser udvidelsen beder om – kræver den adgang til dine data?
Om du virkelig har brug for udvidelsen – hvis ikke, så lad være med at installere den
Indtil videre har Google ikke kommenteret på syncjacking-metoden, men eksperter anbefaler, at man løbende tjekker sine browserindstillinger og fjerner ukendte udvidelser.