您现在的位置是:人工智能 >>正文
至少 35 个 Chrome 扩展被劫持,新细节揭示了黑客的攻击手法
人工智能383人已围观
简介据BleepingComputer消息,近期,黑客针对多个Chrome扩展程序进行了攻击,数十万用户受到影响。随着调查的深入,一些攻击活动细节也得到了披露。根据最新调查,攻击导致至少 35 个扩展程序 ...
据BleepingComputer消息 ,至少展被近期 ,个C攻击黑客针对多个Chrome扩展程序进行了攻击,扩客数十万用户受到影响。劫持节揭随着调查的新细深入 ,一些攻击活动细节也得到了披露。示黑手法
根据最新调查 ,至少展被攻击导致至少 35 个扩展程序被植入数据窃取代码 ,个C攻击较之前的扩客初步怀疑数量直接翻倍 ,其中包括来自网络安全公司 Cyberhaven 的劫持节揭扩展。尽管最初的新细报道集中在 Cyberhaven 的安全扩展上,但随后的服务器租用示黑手法调查显示,这些扩展被大约 260 万人使用 。至少展被

根据 LinkedIn 和Google Groups 上目标开发者的个C攻击报告,攻击活动大约在 2024 年12 月5 日开始 。扩客然而,BleepingComputer 发现的早期命令和控制子域名早在 2024 年 3 月就已经存在。
一个欺骗性的 OAuth 攻击链攻击始于直接发送给 Chrome 扩展开发者或通过与其域名关联的支持邮箱发送的钓鱼邮件。 BleepingComputer 发现以下域名在此活动中被用来发送钓鱼邮件:
supportchromestore.comforextensions.comchromeforextension.com钓鱼邮件伪装成来自 Google官方 ,声称扩展违反了 Chrome Web Store 政策 ,并面临被删除的风险。香港云服务器
“我们不允许扩展包含误导性 、格式不良、非描述性、无关、过多或不适当的元数据 ,包括但不限于扩展描述 、开发者名称、标题 、图标 、截图和宣传图片,”钓鱼邮件中写道 。
具体来说 ,扩展开发者被引导相信其软件描述包含误导信息,必须同意 Chrome Web Store 政策。

攻击中使用的模板下载网络钓鱼电子邮件
如果开发者点击嵌入的“前往政策”按钮以了解他们违反了哪些规则,他们将被带到一个 Google 域上含有恶意OAuth 应用程序的合法登录页面,该页面是 Google 标准授权流程的一部分 ,旨在安全地授予第三方应用程序访问特定 Google 账户资源的权限。
在该平台上 ,攻击者托管了一个名为“隐私政策扩展”的恶意 OAuth 应用程序 ,要求受害者授予通过其账户管理 Chrome Web Store 扩展的权限 。在这过程中 ,多因素认证(MFA)并未帮助开发者保护账户 ,免费模板因为 OAuth 授权流程中不需要直接批准,而是默认用户完全理解他们授予的权限范围。

权限审批提示
Cyberhaven 在事后分析中解释道 ,有员工遵循了标准流程,无意中授权了这个恶意的第三方应用程序。但员工启用了 Google 高级保护 ,并且账户覆盖了 MFA,且在过程中没有收到 MFA 提示 ,员工的 Google 凭证未被泄露。
一旦威胁行为者获得了扩展开发者账户的访问权限 ,便会修改扩展 ,云计算加入“worker.js”和“content.js” 两个恶意文件 ,其中包含从 Facebook 账户窃取数据的代码。
这些恶意扩展随后作为新版本发布在 Chrome Web Store 。虽然 Extension Total 正在跟踪受此钓鱼活动影响的 35 个扩展,但攻击的 IOC 表明,目标数量远不止这些 。
根据 VirusTotal 的数据 ,攻击者为目标扩展预注册了域名。虽然大多数域名是在 11 月和 12 月创建的,但 BleepingComputer 发现攻击者在 2024 年3 月就在对攻击进行测试 。建站模板

网络钓鱼活动中使用的早期子域
针对 Facebook 商业账户对受感染机器的设备显示,攻击者瞄准了恶意扩展受害者的Facebook 账户,试图通过数据窃取代码获取 Facebook ID 、访问令牌 、账户信息、广告账户信息和商业账户。

窃取Facebook数据的扩展程序
此外,恶意代码还添加了一个鼠标点击事件监听器 ,专门用于受害者在 Facebook.com 上的交互,寻找与平台的双因素认证或 CAPTCHA 机制相关的 QR 码图像,从而试图绕过 Facebook 账户的 2FA 保护并劫持账户。
被盗信息将与 Facebook cookie 、用户代理字符串 、 Facebook ID 和鼠标点击事件一起打包 ,并外泄到攻击者的命令和控制(C2)服务器。
攻击者一直在通过各种攻击途径针对 Facebook 商业账户 ,以直接从受害者的信用卡窃取资金 、发布虚假信息、执行钓鱼活动,或通过出售访问权限来获利。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/492c599502.html
相关文章
六个物联网安全提示,确保设备免受网络威胁
人工智能保护物联网(IoT)设备,对于保护个人数据和维护网络的完整性至关重要。你的物联网安全措施是否足够强大,能够抵御潜在的网络威胁?如果没有,那么是时候提升物联网安全性以更好地保护设备了。数据显示,2018 ...
【人工智能】
阅读更多备份软件推荐(选择合适的备份软件,轻松应对数据丢失风险)
人工智能在数字化时代,数据的重要性不言而喻。然而,数据丢失或损坏的风险也随之增加。为了保护个人和企业的重要数据,备份软件成为必备工具。本文将介绍几款值得推荐的备份软件,帮助你选择最适合自己需求的备份方案。一: ...
【人工智能】
阅读更多威刚SP600的性能和特点测评(高速传输、稳定耐用、品质卓越,威刚SP600值得信赖)
人工智能随着科技的不断进步,存储设备的重要性日益凸显。在众多存储设备中,威刚SP600作为一款具备高速传输、稳定耐用、品质卓越的固态硬盘,备受用户关注。本文将就威刚SP600的性能和特点进行测评,为大家深入了 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 如何评估数据中心?高度互联的生态系统是关键
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 外星人声卡(探索未知领域的声音艺术) 企业服务器云服务器网站建设香港物理机亿华云b2b信息平台源码库