您现在的位置是:数据库 >>正文
下载量超百万的恶意 Chrome 扩展,可追踪用户网络行为
数据库8人已围观
简介McAfee 的威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序。在被 Google 从 Chrome Web Store 移除之前,其总下载量已超 140 万次。 ...

McAfee 的下载行威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序。在被 Google 从 Chrome Web Store 移除之前,量超其总下载量已超 140 万次 。百万
这些扩展提供了各种功能 ,意C用户例如使用户能够一起观看 Netflix 节目 、展可追踪追踪一些网站优惠券以及进行页面截图。网络但除了提供上述功能外,下载行它们还会追踪用户的量超网络活动 ,用户的香港云服务器百万每一个网站访问信息都会被发送到扩展程序创建者拥有的服务器上。此举是意C用户为了在被访问的电子商务网站中插入代码,修改了网站的展可追踪 cookie,以便扩展程序作者可以收到任何用户购买物品的网络附属付款。
而扩展程序的下载行用户并不知道此功能的亿华云存在 ,也不知道被访问的量超每个网站被发送到扩展程序作者的服务器上的隐私风险。所发现的百万五个恶意扩展具体如下:
Netflix Party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下载Netflix Party 2 (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下载Full Page Screenshot Capture – Screenshotting (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下载FlipShope – Price Tracker Extension (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下载AutoBuy Flash Sales (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下载
根据介绍 ,所有 5 个扩展都执行了类似的行为 。Web 应用程序清单(“manifest.json” 文件)规定了扩展程序在系统中的行为方式,高防服务器加载了一个多功能脚本(B0.js) ,将浏览数据发送到攻击者控制的域("langhort [.com") 。
每次用户访问新 URL 时,数据都会通过 POST 请求传递。到达欺诈者的信息包括 base64 格式的 URL、用户 ID、设备位置(国家、城市、云计算邮政编码)和一个 encoded referral URL 。

如果被访问的网站与扩展作者有活动关系的网站列表中的任何条目相匹配,则服务器会使用两种可能的功能之一来响应 B0.js 。
“Result [c] – passf_url”,命令脚本将提供的 URL(引用链接)作为 iframe 插入访问的网站。服务器租用“Result [e] setCookie” ,命令 B0.js 修改 cookie,或者如果扩展已被授予执行此操作的相关权限,则用所提供的 cookie 替换它 。
值得注意的是,为了逃避检测、分析并迷惑研究人员或警惕的源码下载用户,一些扩展程序在执行任何恶意活动之前包含一个时间检查 ,会将其安装时间延迟 15 天。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/765d899226.html
相关文章
开放API生态系统面临的十个威胁
数据库尽管全球经济形势趋于严峻,但API经济仍在继续增长。对于大多数行业来说,API促进了几乎所有应用程序或服务的即时交易,加快了商品和服务的交易速度。应用交付网络和业务解决方案提供商F5公司最近发布的一份 ...
【数据库】
阅读更多前中情局工作人员因泄露机密文件被判 40 年监禁
数据库The Hacker News 网站消息,美国中央情报局CIA)一名前软件工程师 Joshua Adam Schulte 因向维基解密传送机密文件和儿童色情材料,被纽约南区法院SDNY)判处 40 年 ...
【数据库】
阅读更多高级端点安全防护方案发展的 12 个关键特性
数据库从移动设备、PC、服务器再到云上的容器,各种类型的端点设备应用日益复杂,同时也成了黑客们重点关注的攻击目标。对于企业的安全团队来说,有效管理并保护端点应用安全是一项充满挑战的工作。为了应对不断变化的端 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 聊聊到底什么是BRAS?
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 原来这才是2022企业都愿意选择云服务器的原因
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 亿华云网站建设香港物理机源码库企业服务器b2b信息平台云服务器