المنتجات

Microsoft Edge

متصفح استُخدمت إضافاته في الحملة الخبيثة.

أحدث التغطيات

CN
هجوم BragJack يختطف وكلاء الذكاء الاصطناعي في المتصفحات عبر إضافة خبيثة

هجوم BragJack يختطف وكلاء الذكاء الاصطناعي في المتصفحات عبر إضافة خبيثة

كشف الباحث الأمني Gal Weizman عن تقنية إثبات مفهوم باسم BragJack تستغل إضافة متصفح خبيثة للسيطرة على مساعدين للذكاء الاصطناعي في خمسة متصفحات وخدمات، ما قد يتيح قراءة ملفات وبيانات تصفح وتنفيذ إجراءات نيابة عن المستخدم. حصل البحث على أكثر من 20 ألف دولار من مكافآت الثغرات وأسفر عن إصدار رقمي CVE.

CN
برمجية مصرفية تتجاوز فحوص Chromium لفرض إضافات خبيثة على Chrome وEdge

برمجية مصرفية تتجاوز فحوص Chromium لفرض إضافات خبيثة على Chrome وEdge

تستخدم عملية مصرفية نشطة منذ منتصف 2025 أداة KREMLIN لتثبيت إضافات خبيثة على Chrome وEdge من دون موافقة المستخدم، بهدف سرقة كلمات المرور والرموز والجلسات والبيانات الحساسة. رصدت Elastic Security Labs نحو 1,515 نظاماً مصاباً، معظمها في البرازيل، وتمكنت من تعطيل الحملة الحالية عبر استغلال آلية فحص مضادة للتحليل.

CN
إضافات خبيثة على Chrome وEdge سرقت العملات المشفرة وبيانات المتصفح

إضافات خبيثة على Chrome وEdge سرقت العملات المشفرة وبيانات المتصفح

كشفت Socket عن حملة استخدمت 19 إضافة لمتصفحي Google Chrome وMicrosoft Edge لتوزيع إطار برمجي خبيث قادر على سرقة العملات المشفرة وبيانات الحسابات وسجل التصفح، مع حقن صفحات احتيالية من نوع ClickFix. وتشير نتائج التحقيق إلى أن النشاط قد يكون بدأ منذ مطلع 2024، وأن بعض الإضافات تحولت إلى أدوات خبيثة بعد استحواذ المهاجمين عليها وتحديثها تلقائياً.