Google ha recentemente rimosso un’estensione dal Chrome Web Store mascherata da popolare rete neurale ChatGPT.
Secondo quanto riferito, l’estensione è stata utilizzata dagli aggressori per raccogliere i cookie di sessione dal social network Facebook e quindi impossessarsi degli account degli utenti.
A partire dal 14 marzo 2023 e fino al momento della rimozione, l’estensione Trojan è stata installata più di 9mila volte.
Advertising
Secondo un ricercatore di Guardio Labs, il malware è stato distribuito attraverso annunci dannosi sul motore di ricerca di Google, che indirizzavano utenti ignari a una pagina con un’estensione falsa.
Come distrazione, l’estensione fake ha fatto ciò che era stato promesso, ma ha anche rubato silenziosamente i cookie relativi a Facebook delle vittime e li ha trasferiti al server remoto degli aggressori in forma crittografata.
Gli hacker hanno quindi preso il controllo dell’account Facebook per modificare i dettagli dell’account (password, nome e avatar) al fine di utilizzare il profilo per diffondere propaganda estremista.
Schema dell’attacco scoperto da Guardio Labs
Questa non è la prima estensione falsa sul Chrome Web Store a sfruttare la popolarità di ChatGPT.
Advertising
In precedenza, i criminali informatici utilizzavano annunci falsi sui social network per diffondere malware.
I risultati dello studio dimostrano ancora una volta che gli aggressori sono in grado di adattare rapidamente le loro campagne dannose per raggiungere il pubblico più vasto possibile.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Machine Learning Engineer specializzato nel Natural Language Processing.
Appassionato di Intelligenza Artificiale, Coding e tecnologia in generale.
Aspetta l'avvento di Skynet.
Aree di competenza:Artificial Intelligence Engineer, Machine Learning & Deep Learning Specialist, Python Developer
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.