Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Троянизированная версия расширения ChatGPT для Chrome ворует аккаунты в соцсетях

Uzias12

Опытный user
Регистрация
27 Янв 2021
Сообщения
630
Реакции
5
Google удалила из официального Chrome Web Store поддельное расширение для Chrome, которое маскировалось под официальный ChatGPT от OpenAI и был загружено более 9000 раз. Дело в том, что расширение похищало cookie сеансов Facebook и использовалось для захвата чужих учетных записей.

infection-chain.jpg
Общая схема атаки​
Вредоносное расширение было копией настоящего ChatGPT for Google и якобы предлагало интеграцию ChatGPT с результатами поиска. Расширение было загружено в Chrome Web Store 14 февраля 2023 года, но автор начал продвигать его с помощью рекламы в поиске Google только 14 марта 2023 года. С тех пор оно устанавливалось в среднем 1000 раз в день.



fakeGPT.jpg
Фальшивка (слева) и оригинал (справа)​
Малварь обнаружили специалисты из компании Guardio Labs, которые сообщают, что расширение взаимодействовало с той же инфраструктурой, которая ранее в этом месяце использовалась аналогичным расширением для Chrome, которое успело набрать более 4000 установок, прежде чем было обнаружено и удалено. Очевидно, второе расширение было частью той же кампании, и хакеры хранили его в качестве резервной копии на тот случай, если первое расширение будет удалено из официального магазина.

Когда жертва устанавливала расширение, она действительно получала обещанную функциональность (интеграцию ChatGPT с результатами поиска), так как вредонос был копией настоящего продукта OpenAI. Однако в этой версии в код добавили функциональность, которая пыталась украсть cookie сеанса Facebook.

Такие cookie позволяли злоумышленникам войти в чужую учетную запись Facebook под видом жертвы и получить полный доступ к профилю, который теперь можно было использовать как угодно, включая функции рекламы для бизнеса.

Исследователи рассказали, что малварь злоупотребляла Chrome Extension API, чтобы получить список файлов cookie, связанных с Facebook, а затем шифровало их с помощью AES и отправляло украденные данные своим операторам через GET-запрос.

get-cookies.jpg
Отмечается, что «угнанные» таким способом аккаунты в итоге использовались для распространения вредоносной рекламы и для продвижения запрещенных материалов, включая пропаганду запрещенной в РФ организации ИГИЛ.
При этом злоумышленники автоматически изменяли учетные данные для взломанных профилей, чтобы усложнить жертвам процесс возвращения контроля над аккаунтом. Также имя профиля и изображение менялись на фальшивую личность некой «Lilly Collins».

lilly.jpg
В настоящее время расширение уже удалено из Chrome Web Store, но исследователи отмечают, что на такой случай у злоумышленников «в резерве» могут хранится другие аналогичные подделки.
 

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
759
Реакции
26
Думал что там расширения проверяются перед публикацией...
 

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
Вот это фейл от гугла конеш...
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
671
Реакции
14
Ну это нужно быть гением чтоб ставить ИИ майков в гугл...
 

Namecard

Опытный user
Регистрация
20 Янв 2022
Сообщения
251
Реакции
12
Я думал этого никогда не произойдёт,но нет,всё таки создали подделку чат GPT
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
625
Реакции
12
Тупа 9к мамонтов поймали)
 

givenchyTrashParis

Опытный user
Регистрация
10 Сен 2022
Сообщения
116
Реакции
2
Хер знает, 7к скачиваний очень мало для подобного расширения, как можно было повестись?
 

Mentosfreshmaker

Опытный user
Регистрация
19 Фев 2022
Сообщения
145
Реакции
10
нихуя нового, опять кто то решил навариться
 
Сверху Снизу