您现在的位置是:电脑教程 >>正文
33个恶意chrome插件,你装了几个?
电脑教程69人已围观
简介近日,Chrome浏览器曝出历史上最严重的安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序插件)遭到网络钓鱼攻击,在Chrome应用商店发布的版本被恶意篡改,悄悄从约260万台用户设 ...
近日,个恶Chrome浏览器曝出历史上最严重的个恶安全危机事件之一 ,安全研究人员发现33个Chrome浏览器扩展程序(插件)遭到网络钓鱼攻击 ,个恶在Chrome应用商店发布的个恶版本被恶意篡改,悄悄从约260万台用户设备中窃取敏感数据 。个恶

这些被篡改的个恶扩展程序在Google的Chrome网上应用店中上架时间最长达18个月 ,期间用户几乎无法觉察自己的个恶数据已经泄漏 。
最先发现恶意版本扩展程序的个恶开发者是数据泄露防护服务商Cyberhaven。服务器租用后者注意到,个恶其约40万用户使用的个恶Chrome扩展程序被恶意更新 ,新增了窃取敏感数据的个恶恶意代码 。
Cyberhaven扩展程序的个恶恶意版本(24.10.4)于12月25日凌晨1:32(UTC)上线,至12月26日凌晨2:50(UTC)被撤下,个恶存在时间共计31小时 。个恶在此期间 ,个恶运行该扩展的Chrome浏览器会自动下载并安装恶意代码 。Cyberhaven随后发布了24.10.5和24.10.6版本以修复这一问题。
Cyberhaven发现,模板下载攻击者使用相同的网络钓鱼手段,诱骗Chrome浏览器插件开发者授权,随后发布包含恶意代码的新版本,手法如下:
攻击者首先向Chrome应用商店热门插件开发者发送邮件,声称其扩展程序违反了Google的条款,若不立即采取行动将被撤销 。邮件中的链接引导开发者授权一个名为“Privacy Policy Extension”的OAuth应用访问其账户 。一旦授权,攻击者便获得了向Chrome网上应用店上传新版本的源码下载权限,进而发布包含恶意代码的版本。
除了Cyberhaven外,另有33个Chrome扩展程序也遭受了类似的攻击 ,这些扩展程序的总下载量超过260万次,具体如下:

浏览器扩展程序向来是网络安全的薄弱环节。例如,2019年,Chrome和Firefox的云计算扩展被发现从400万台设备窃取了敏感数据 。许多受感染的设备运行在数十家公司的网络内,包括特斯拉 、Blue Origin、FireEye、赛门铁克、TMobile和Reddit。在许多情况下 ,防范和遏制恶意扩展程序难度不大,因为许多扩展程序没有任何实用价值。
但是Cyberhaven这样的免费模板扩展程序一旦被黑,解决威胁就不那么容易了。毕竟 ,该扩展程序提供了许多有价值的服务。专家表示 ,一个潜在的解决方案是让企业编制一个浏览器资产管理列表,该列表只允许运行选定的扩展程序并阻止所有其他扩展程序 。即便如此,Cyberhaven客户仍会安装恶意扩展版本 ,除非资产管理列表指定信任特定版本并禁止信任所有其他版本。亿华云
最后,任何运行过上述受感染扩展程序的用户都应该认真考虑更改密码和其他身份验证凭据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/433f499562.html
相关文章
六个常规秘诀帮助你阻止邮件钓鱼攻击
电脑教程钓鱼邮件攻击算是社会工程学攻击手段的其中一种,也是黑客最惯用的伎俩之一。以前,我也就此方面根据国外安全网站以及个人理解,整理了一篇有关防止钓鱼攻击的文章。今日有点旧话重提之感了,这些知识对于深谙网络 ...
【电脑教程】
阅读更多软碟通制作电脑启动盘教程(一步步教你制作可靠的电脑启动盘)
电脑教程在电脑出现系统崩溃、病毒感染或者需要重装系统等情况下,一个可靠的电脑启动盘是必不可少的工具。而软碟通作为一款功能强大的制作启动盘的软件,被广泛应用于各类电脑维护和故障排除工作中。本文将详细介绍以软碟通 ...
【电脑教程】
阅读更多Pe系统密码清除教程(一键解锁,让忘记密码不再是问题)
电脑教程在使用电脑的过程中,我们经常会遇到忘记密码的尴尬情况。尤其是使用Pe系统的用户,在没有管理员权限的情况下,无法正常登录电脑。然而,通过本教程,您将学会如何使用Pe系统清除密码,以便快速恢复对电脑的访问 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 京品电源(京品电源的)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 小米膜的优点和特点(为你的手机屏幕保驾护航) b2b信息平台亿华云企业服务器香港物理机网站建设源码库云服务器