HomeInformaticaCyber SecurityRicercatori espongono nuovo attacco polimorfico che clona estensioni del browser per rubare...

Ricercatori espongono nuovo attacco polimorfico che clona estensioni del browser per rubare credenziali

Ricercatori di cybersecurity hanno dimostrato una tecnica innovativa che consente a un’estensione del browser web malevola di impersonare qualsiasi add-on installato. “Le estensioni polimorfiche creano una replica perfetta dell’icona del target, del popup HTML, dei flussi di lavoro e persino disabilitano temporaneamente l’estensione legittima, rendendo estremamente convincente per le vittime credere di fornire credenziali all’estensione reale,” ha dichiarato SquareX in un rapporto pubblicato la scorsa settimana.

Le credenziali raccolte potrebbero poi essere sfruttate dagli attori malevoli per dirottare account online e ottenere accesso non autorizzato a informazioni personali e finanziarie sensibili. L’attacco colpisce tutti i browser web basati su Chromium, inclusi Google Chrome, Microsoft Edge, Brave, Opera e altri.

L’approccio si basa sul fatto che gli utenti comunemente fissano le estensioni sulla barra degli strumenti del browser. In uno scenario di attacco ipotetico, gli attori malevoli potrebbero pubblicare un’estensione polimorfica sul Chrome Web Store (o su qualsiasi marketplace di estensioni) e mascherarla come un’utilità.

Mentre l’add-on fornisce la funzionalità pubblicizzata per non destare sospetti, attiva le funzionalità malevole in background scansionando attivamente la presenza di risorse web che corrispondono a specifiche estensioni target utilizzando una tecnica chiamata “web resource hitting”.

Una volta identificata un’estensione target adatta, l’attacco passa alla fase successiva, facendola trasformare in una replica dell’estensione legittima. Questo viene realizzato cambiando l’icona dell’estensione malevola per farla corrispondere a quella del target e disabilitando temporaneamente l’add-on reale tramite l’API “chrome.management”, che porta alla sua rimozione dalla barra degli strumenti.

“L’attacco delle estensioni polimorfiche è estremamente potente poiché sfrutta la tendenza umana a fare affidamento su indizi visivi come conferma,” ha affermato SquareX. “In questo caso, le icone delle estensioni su una barra fissata vengono utilizzate per informare gli utenti degli strumenti con cui stanno interagendo.”

Queste scoperte arrivano un mese dopo che la società ha anche divulgato un altro metodo di attacco chiamato “Browser Syncjacking” che rende possibile prendere il controllo del dispositivo di una vittima tramite un’estensione del browser apparentemente innocua.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...