Nytt verktøysett Stanley lager Chrome-utvidelser som forfalsker nettsteder

Varonis Threat Labs har avdekket et nytt verktøysett for skadevare som tjeneste, kalt Stanley, som markedsføres på russiskspråklige kriminelle fora for om lag 2 000 til 6 000 dollar. Stanley lar angripere lage ondsinnede nettleserutvidelser som kan publiseres i Chrome Web Store og deretter avskjære og forfalske legitime nettsteder ved å legge falskt innhold over det ekte, mens riktig adresse fortsatt vises i adressefeltet. Verktøysettet loves godkjent i Web Store og leveres med et ferdig administrasjonspanel, noe som senker terskelen for aktører med begrensede ferdigheter. Utvidelser distribuert via Stanley er observert med vedvarende kommunikasjon mot styringsservere og dynamisk oppdaterte phishing-regler.

Hva det betyr for virksomheten

Det klassiske rådet om å sjekke adressefeltet slutter å virke her. Når overlegget ligger inne i nettleseren, ser bank, lønnssystem og skytjeneste riktige ut helt til pålogging er gjort. For virksomheter betyr det at nettleserutvidelser må behandles som programvare med tilgang til alt de ansatte gjør, ikke som personlige småjusteringer den enkelte styrer selv.

Berigo anbefaler

  • Innfør en godkjenningsliste for nettleserutvidelser i bedriftens nettlesere, og blokker resten.
  • Gå gjennom utvidelser som allerede er installert på ansattes maskiner, og fjern det som ikke er begrunnet.
  • Bruk phishing-motstandsdyktig pålogging, som passkeys eller maskinvarenøkler, mot de viktigste tjenestene.
  • Oppdater opplæringen slik at ansatte vet at riktig adresse i adressefeltet ikke lenger er bevis på at siden er ekte.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt