您现在的位置是:系统运维 >>正文
33个恶意chrome插件,你装了几个?
系统运维4人已围观
简介近日,Chrome浏览器曝出历史上最严重的安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序插件)遭到网络钓鱼攻击,在Chrome应用商店发布的版本被恶意篡改,悄悄从约260万台用户设 ...
近日,个恶Chrome浏览器曝出历史上最严重的个恶安全危机事件之一 ,安全研究人员发现33个Chrome浏览器扩展程序(插件)遭到网络钓鱼攻击 ,个恶在Chrome应用商店发布的个恶版本被恶意篡改,悄悄从约260万台用户设备中窃取敏感数据。个恶

这些被篡改的个恶扩展程序在Google的Chrome网上应用店中上架时间最长达18个月,期间用户几乎无法觉察自己的个恶数据已经泄漏 。
最先发现恶意版本扩展程序的个恶开发者是数据泄露防护服务商Cyberhaven 。高防服务器后者注意到,个恶其约40万用户使用的个恶Chrome扩展程序被恶意更新,新增了窃取敏感数据的个恶恶意代码 。
Cyberhaven扩展程序的个恶恶意版本(24.10.4)于12月25日凌晨1:32(UTC)上线 ,至12月26日凌晨2:50(UTC)被撤下 ,个恶存在时间共计31小时。个恶在此期间,个恶运行该扩展的Chrome浏览器会自动下载并安装恶意代码 。Cyberhaven随后发布了24.10.5和24.10.6版本以修复这一问题。
Cyberhaven发现,服务器租用攻击者使用相同的网络钓鱼手段 ,诱骗Chrome浏览器插件开发者授权,随后发布包含恶意代码的新版本,手法如下 :
攻击者首先向Chrome应用商店热门插件开发者发送邮件,声称其扩展程序违反了Google的条款,若不立即采取行动将被撤销。邮件中的链接引导开发者授权一个名为“Privacy Policy Extension”的OAuth应用访问其账户。一旦授权 ,攻击者便获得了向Chrome网上应用店上传新版本的模板下载权限 ,进而发布包含恶意代码的版本。
除了Cyberhaven外,另有33个Chrome扩展程序也遭受了类似的攻击,这些扩展程序的总下载量超过260万次 ,具体如下:

浏览器扩展程序向来是网络安全的薄弱环节。例如,2019年,Chrome和Firefox的源码库扩展被发现从400万台设备窃取了敏感数据 。许多受感染的设备运行在数十家公司的网络内,包括特斯拉、Blue Origin、FireEye、赛门铁克 、TMobile和Reddit 。在许多情况下,防范和遏制恶意扩展程序难度不大,因为许多扩展程序没有任何实用价值。
但是Cyberhaven这样的香港云服务器扩展程序一旦被黑 ,解决威胁就不那么容易了。毕竟 ,该扩展程序提供了许多有价值的服务 。专家表示 ,一个潜在的解决方案是让企业编制一个浏览器资产管理列表,该列表只允许运行选定的扩展程序并阻止所有其他扩展程序。即便如此,Cyberhaven客户仍会安装恶意扩展版本 ,除非资产管理列表指定信任特定版本并禁止信任所有其他版本。云计算
最后 ,任何运行过上述受感染扩展程序的用户都应该认真考虑更改密码和其他身份验证凭据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/544d599450.html
相关文章
为什么评估第三方的安全风险仍然是一个悬而未决的问题
系统运维《福布斯》杂志日前发布了一篇关于美国最安全的网络公司的报告,表明网络安全对于企业来说日益重要。第一部分:在网络安全方面最安全的公司有哪些?报告列出了在网络安全方面最安全的全球公司,以下是入选名单:顶级 ...
【系统运维】
阅读更多“巅峰之战,一码当先”, 第三届“先导杯”强势来袭
系统运维5月30日,计算爱好者们一年一度的比赛盛事——第三届“先导杯”计算应用大奖赛以下简称“先导杯”)正式拉开帷幕。 自2020年办赛至今,“先导杯”展现出了强大的号召力和行业影响力。据悉,前两届赛事共吸 ...
【系统运维】
阅读更多使用U盘重装系统Win7的完整教程(通过简单操作,轻松完成Win7系统重装)
系统运维在计算机使用过程中,难免会遇到系统崩溃或感觉电脑运行变慢的情况。这时,重装系统成为了解决问题的最佳选择之一。而使用U盘重装系统Win7,不仅操作简单方便,而且无需光盘安装,大大提高了安装的便利性。本文 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 以友唱(与好友合唱,畅享音乐的魅力)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 外星人声卡(探索未知领域的声音艺术)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性) 香港物理机企业服务器亿华云云服务器网站建设源码库b2b信息平台