Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Trap er niet in: hackers gebruiken Facebook-advertenties om u te targeten

byKerem Gülen
20 november 2024
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

In 2024 heeft zich een verontrustende trend voorgedaan waarbij hackers Facebook-advertenties misbruiken om valse Chrome-extensies te verspreiden die zich voordoen als legitieme wachtwoordbeheerders zoals Bitwarden. Deze geavanceerde malvertisingcampagne speelt in op de angst van gebruikers voor cyberdreigingen en verleidt hen om kwaadaardige software te downloaden.

Hackers misbruiken Facebook-advertenties om valse Chrome-extensies te verspreiden

Bitdefender Labs heeft deze campagnes nauwlettend gevolgd en onthulde dat de nieuwste operatie op 3 november 2024 werd gelanceerd. De aanvallers richten zich op gebruikers van 18 tot 65 jaar in heel Europa en creëren een gevoel van urgentie door te beweren dat gebruikers een cruciale beveiligingsupdate moeten installeren. Door zich voor te doen als een vertrouwd merk, maken ze effectief gebruik van het advertentieplatform van Facebook om het vertrouwen van gebruikers te winnen.

Het misleidende proces begint wanneer gebruikers een Facebook-advertentie tegenkomen die hen waarschuwt dat hun wachtwoorden in gevaar zijn. Als ze op de advertentie klikken, worden ze naar een frauduleuze webpagina geleid die is ontworpen om de officiële Chrome Web Store na te bootsen. In plaats van een veilige download worden gebruikers echter doorgestuurd naar een Google Drive-link waarop een ZIP-bestand staat met de schadelijke extensie. Om het te installeren, moeten gebruikers een gedetailleerd proces volgen waarbij ze de ontwikkelaarsmodus in hun browser inschakelen en de extensie sideloaden, een methode die standaard beveiligingsprotocollen omzeilt.

Hoe de nep-Bitwarden-extensie werkt

Zodra de kwaadaardige extensie is geïnstalleerd, vraagt ​​deze om uitgebreide machtigingen waardoor de gebruikersactiviteit online kan worden onderschept en gemanipuleerd. Zoals uiteengezet in het manifestbestand van de extensie, werkt deze op alle websites en heeft deze toegang tot opslag, cookies en netwerkverzoeken. Hierdoor hebben hackers volledige toegang tot gevoelige informatie. De machtigingen omvatten bijvoorbeeld:

  • contextMenu’s
  • opslag
  • koekjes
  • tabbladen
  • declaratieveNetRequest
Trap er niet in. Hackers gebruiken Facebook-advertenties om u te targeten_03
Zodra de kwaadaardige extensie is geïnstalleerd, vraagt ​​deze om uitgebreide machtigingen waardoor deze gebruikersactiviteiten online kan onderscheppen en manipuleren (Afbeelding tegoed)

Het achtergrondscript van de extensie initieert een reeks schadelijke activiteiten zodra deze is geïnstalleerd. Het controleert routinematig op Facebook-cookies en haalt essentiële gebruikersgegevens op, inclusief persoonlijke identificatiegegevens en betalingsinformatie die is gekoppeld aan Facebook-advertentieaccounts. De gevoeligheid van de gestolen gegevens kan tot ernstige gevolgen leiden, waaronder identiteitsdiefstal en ongeoorloofde toegang tot financiële rekeningen.


Hack Microsoft wint $ 4 miljoen met Zero Day Quest


Het gebruik van legitieme platforms zoals Facebook en Google Drive verdoezelt de ware aard van de malware. Beveiligingsexperts bevelen verschillende strategieën aan om de risico’s die met deze dreiging gepaard gaan te beperken:

  • Controleer extensie-updates via officiële browserwinkels in plaats van op advertenties te klikken.
  • Wees voorzichtig met gesponsorde advertenties, vooral advertenties die onmiddellijke updates voor beveiligingshulpmiddelen vragen.
  • Controleer de extensiemachtigingen kritisch voordat u deze installeert.
  • Maak gebruik van beveiligingsfuncties, zoals het uitschakelen van de ontwikkelaarsmodus wanneer deze niet wordt gebruikt.
  • Meld verdachte advertenties onmiddellijk op sociale-mediaplatforms.
  • Implementeer een betrouwbare beveiligingsoplossing die phishing-pogingen en ongeautoriseerde extensies detecteert en blokkeert.
Trap er niet in: hackers gebruiken Facebook-advertenties om u te targeten
Scamio-interface (Afbeelding tegoed)

Bitdefender biedt een tool genaamd Scamio, waarmee gebruikers schadelijke inhoud online kunnen identificeren. Het beoordeelt links, berichten en andere digitale interacties om mogelijke oplichting te benadrukken, waardoor gebruikers een extra verdedigingslaag krijgen.


Uitgelichte afbeeldingscredits: Soumil Kumar/Unsplash

Tags: BitdefenderchroomFacebookhacken

Related Posts

Adobe lanceert AI-aangedreven Object Mask voor Premiere Pro

Adobe lanceert AI-aangedreven Object Mask voor Premiere Pro

20 januari 2026
Medeoprichter van Signal lanceert op privacy gerichte AI-service Confer

Medeoprichter van Signal lanceert op privacy gerichte AI-service Confer

20 januari 2026
Anthropic werkt samen met Teach For All om 100.000 docenten wereldwijd op te leiden

Anthropic werkt samen met Teach For All om 100.000 docenten wereldwijd op te leiden

20 januari 2026
OpenAI-doelen "praktische adoptie" voor de strategie voor 2026

OpenAI-doelen "praktische adoptie" voor de strategie voor 2026

20 januari 2026
Tesla herstart het Dojo3-supercomputerproject terwijl de AI5-chip stabiliseert

Tesla herstart het Dojo3-supercomputerproject terwijl de AI5-chip stabiliseert

20 januari 2026
Claim: NVIDIA groen verlichte illegale boekdownloads voor AI-training

Claim: NVIDIA groen verlichte illegale boekdownloads voor AI-training

20 januari 2026

Recent Posts

  • Forrester-analist: AI is er niet in geslaagd de mondiale productiviteit te beïnvloeden
  • Sequoia Capital sluit zich aan bij de financieringsronde van Anthropic ter waarde van $350 miljard
  • TCL wordt eigenaar van 51% van Sony's Bravia TV-merk
  • Adobe lanceert AI-aangedreven Object Mask voor Premiere Pro
  • Netflix schakelt over naar een volledig contant bod op Warner Bros. Discovery

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.