您现在的位置是:网络安全 >>正文
33个恶意chrome插件,你装了几个?
网络安全655人已围观
简介近日,Chrome浏览器曝出历史上最严重的安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序插件)遭到网络钓鱼攻击,在Chrome应用商店发布的版本被恶意篡改,悄悄从约260万台用户设 ...
近日,个恶Chrome浏览器曝出历史上最严重的个恶安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序(插件)遭到网络钓鱼攻击,个恶在Chrome应用商店发布的个恶版本被恶意篡改,悄悄从约260万台用户设备中窃取敏感数据 。个恶

这些被篡改的个恶扩展程序在Google的Chrome网上应用店中上架时间最长达18个月 ,期间用户几乎无法觉察自己的个恶数据已经泄漏。
最先发现恶意版本扩展程序的个恶开发者是数据泄露防护服务商Cyberhaven。高防服务器后者注意到 ,个恶其约40万用户使用的个恶Chrome扩展程序被恶意更新,新增了窃取敏感数据的个恶恶意代码 。
Cyberhaven扩展程序的个恶恶意版本(24.10.4)于12月25日凌晨1:32(UTC)上线 ,至12月26日凌晨2:50(UTC)被撤下 ,个恶存在时间共计31小时 。个恶在此期间 ,个恶运行该扩展的Chrome浏览器会自动下载并安装恶意代码 。Cyberhaven随后发布了24.10.5和24.10.6版本以修复这一问题 。
Cyberhaven发现 ,云计算攻击者使用相同的网络钓鱼手段,诱骗Chrome浏览器插件开发者授权 ,随后发布包含恶意代码的新版本 ,手法如下 :
攻击者首先向Chrome应用商店热门插件开发者发送邮件,声称其扩展程序违反了Google的条款,若不立即采取行动将被撤销。邮件中的链接引导开发者授权一个名为“Privacy Policy Extension”的OAuth应用访问其账户 。一旦授权,攻击者便获得了向Chrome网上应用店上传新版本的亿华云权限,进而发布包含恶意代码的版本 。
除了Cyberhaven外 ,另有33个Chrome扩展程序也遭受了类似的攻击,这些扩展程序的总下载量超过260万次,具体如下:

浏览器扩展程序向来是网络安全的薄弱环节 。例如 ,2019年 ,Chrome和Firefox的模板下载扩展被发现从400万台设备窃取了敏感数据。许多受感染的设备运行在数十家公司的网络内 ,包括特斯拉、Blue Origin 、FireEye 、赛门铁克、TMobile和Reddit 。在许多情况下 ,防范和遏制恶意扩展程序难度不大,因为许多扩展程序没有任何实用价值 。
但是Cyberhaven这样的免费模板扩展程序一旦被黑,解决威胁就不那么容易了 。毕竟 ,该扩展程序提供了许多有价值的服务。专家表示,一个潜在的解决方案是让企业编制一个浏览器资产管理列表,该列表只允许运行选定的扩展程序并阻止所有其他扩展程序。即便如此 ,Cyberhaven客户仍会安装恶意扩展版本 ,除非资产管理列表指定信任特定版本并禁止信任所有其他版本 。源码下载
最后,任何运行过上述受感染扩展程序的用户都应该认真考虑更改密码和其他身份验证凭据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/544d599450.html
相关文章
印度医疗地震:数据泄露高达7 TB ,影响 1200 万患者
网络安全该数据库由Redcliffe Labs拥有,Redcliffe Labs是一家位于北方邦诺伊达的印度医疗公司。网络安全研究员杰里迈亚-福勒Jeremiah Fowler)发现了一个无密码保护的数据库, ...
【网络安全】
阅读更多J501(探索J501的出众性能和广泛应用领域)
网络安全J501是一款功能强大的多功能工具,它在不同领域都有广泛的应用。本文将详细介绍J501的性能特点和各个领域的应用案例,帮助读者了解和掌握这一先进工具的优势。一、J501的设计创新——提升工作效率J50 ...
【网络安全】
阅读更多Lightroom将照片调亮一点的方法
网络安全lightroom是非常专业的一款图像编辑软件,当你需要对图片进行渲染、添加蒙层效果以及调整图片的显示色调等,都是可以进行随意的调整的,一些小伙伴收藏的某些图片太黑了,想要将图片的亮度调大一点,让图片 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 数据中心领域的可持续性
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景) 云服务器源码库企业服务器亿华云网站建设b2b信息平台香港物理机