Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Un nuovo vettore di attacco, sfruttano la funzione di sincronizzazione dei segnalibri nei browser Chromium

Un nuovo vettore di attacco, sfruttano la funzione di sincronizzazione dei segnalibri nei browser Chromium

2 Agosto 2022 20:50

Il nuovo vettore di attacco è stato scoperto da David Prefer, un ricercatore del SANS Institute of Technology che ha studiato le funzionalità vulnerabili nei browser che potrebbero essere utilizzate dagli hacker per rubare dati e distribuire malware.

Perfer ha chiamato la sua scoperta “bruggling” (una combinazione delle parole browser e contrabbando) e un exploit demo scritto in PowerShell – Brugglemark.

Il ricercatore è stato in grado di scoprire che la funzione di sincronizzazione dei segnalibri può essere utilizzata negli attacchi. Con il suo aiuto, gli aggressori possono rubare silenziosamente dati dai sistemi delle organizzazioni, nonché installare malware, con pochi rischi di essere rilevati.

Advertising

Per effettuare un attacco, un hacker deve accedere al sistema della vittima e raccogliere tutti i dati necessari, per poi tradurli in un modulo che può essere salvato come bookmark.

Successivamente, l’attaccante deve creare il suo profilo nel browser o utilizzare le credenziali rubate dall’account del browser della vittima.

Subito dopo, i segnalibri vengono sincronizzati e l’hacker potrà accedervi sul suo dispositivo. Perfer ritiene che questo metodo consenta di copiare il malware nel sistema della vittima, sincronizzando i segnalibri dannosi già presenti sul dispositivo.

Questo vettore di attacco non può essere rilevato da antivirus e sistemi di sicurezza. Inoltre, funziona sui browser Chrome, Opera, Edge e Brave.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.