CRYPTOGRAPHY
Мэдээ

Хортой програм хөтчийн шалгалтыг тойрч Chrome, Edge өргөтгөл албадан суулгаж байна

2025 оны зунаас хойш ажиллаж байгаа банкны хортой програмын кампанит ажил KREMLIN хэмээх хэрэгслээр хөтчид хортой өргөтгөл суулгаж, нэвтрэх мэдээлэл болон session token хулгайлж байгааг мэдээлсэн.

Бэлтгэсэн:
Turmandakh
Нийтэлсэн:
1 мин унших
Хортой програм хөтчийн шалгалтыг тойрч Chrome, Edge өргөтгөл албадан суулгаж байна

Зураг: BleepingComputer

Мэдээлэгдсэн зүйл

2025 оны хагасаас хойш үйл ажиллагаа явуулж байгаа банкны хортой програмын (banking malware) кампанит ажил нь KREMLIN нэртэй хэрэгслийн багц ашиглаж байгааг мэдээлсэн.

Тайлангийн дагуу энэ хэрэгсэл Chrome болон Edge хөтөч дээр хортой өргөтгөл (browser extension) албадан суулгах боломж бүрдүүлдэг. Ингэхдээ хөтчийн өргөтгөл суулгахад тавьдаг шалгалтыг тойрон гардаг гэж дурдагдсан.

Суулгагдсан өргөтгөлүүд нь нэвтрэх мэдээлэл, session token болон бусад эмзэг өгөгдлийг хулгайлах зорилготой байна.

Session token хулгайн эрсдэл

Session token нь хэрэглэгч нэг удаа нэвтэрсний дараа сервер түүнийг хэн болохыг тогтоох зорилгоор хадгалагддаг хугацаанд хүчинтэй танилтын өгөгдөл юм. Ийм token хулгайлагдвал халдагч нэр, нууц үг мэдэхгүйгээр хэрэглэгчийн сесс рүү нэвтрэх боломжтой болдог.

Иймээс token хулгайлах халдлага нь хоёр хүчин зүйлийн танилтын (two-factor authentication) хамгаалалтыг тодорхой хэмжээнд тойрч гарах эрсдэлтэй гэж үздэг. Энэ нь зөвхөн нууц үг сольсноор асуудал шийдэгдэхгүй байх нөхцөлийг үүсгэдэг.

Хөтчийн өргөтгөл нь вэб хуудасны агуулга, форм болон хадгалагдсан өгөгдөлд өндөр эрхтэй хандах боломжтой байдаг тул халдагчдын хувьд сонирхол татсан хэрэгсэл болдог.

Яагаад анхаарах шаардлагатай

Өргөтгөлүүд хэрэглэгчийн зөвшөөрөлгүйгээр албадан суулгагдаж байгаа нь хөтчийн үндсэн хамгаалалтын зааг дээр асуудал байгааг харуулж байна. Хэрэглэгч ямар өргөтгөл ажиллаж байгааг мэдэхгүй байх нөхцөл бүрддэг.

Банкны чиглэлийн хортой програмын хувьд гол бай нь мөнгөн гүйлгээ, дансны хандалт байдаг тул хулгайлагдсан мэдээллийн үр дагавар шууд санхүүгийн хэмжээнд хүрч болно.

Практик талаас хөтөч дээр суулгагдсан өргөтгөлүүдийн бүрэлдэхүүнийг тогтмол шалгаж, танихгүй өргөтгөлийг устгах, сесс шинэчлэх зэрэг арга хэмжээ нь эрсдэлийг багасгахад тустай.

Энэ нийтлэл танд таалагдсан уу?

Холбоотой нийтлэлүүд

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээМэдээ

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ

Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Amarsanaa Ganbaatar 1 мин
ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байнаМэдээ

ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна

Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:IHAW 1 мин
Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлавМэдээ

Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав

Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин