• Ekstensi Google Chrome berbahaya “Phantom Shuttle” diam-diam mengalihkan lalu lintas melalui proxy yang dikendalikan penyerang
  • Ekstensi menargetkan pengguna Tiongkok, mengumpulkan kredensial dari 170 domain bernilai tinggi
  • Google menghapus plugin; para ahli memperingatkan add-on browser tetap menjadi risiko keamanan utama

Peneliti keamanan baru-baru ini menemukan dua ekstensi untuk Google krom peramban mengubah rute lalu lintas yang berharga melalui proxy yang disusupi, dan dengan demikian berbagi informasi sensitif dengan pihak ketiga yang jahat.

Socket mengatakan menemukan dua ekstensi di Toko Web Chrome, bernama ‘Phantom Shuttle’. Di permukaan, ini diiklankan sebagai plugin untuk a layanan proksimemungkinkan pengguna untuk melakukan proxy lalu lintas dan menguji kecepatan jaringan, dan sebagian besar ditargetkan untuk pengguna Tiongkok seperti pekerja perdagangan luar negeri yang perlu menguji konektivitas dari berbagai lokasi di negara tersebut.





Tautan sumber