您现在的位置是:IT资讯 >>正文
大量 Chrome 扩展程序遭黑客攻击,60万用户数据危险
IT资讯473人已围观
简介一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。此次攻击通过钓鱼活动针对Chrome Web Store上的浏览器扩展程 ...
一场新的大量攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵 ,扩展客攻超过60万用户面临数据泄露和凭证被盗的程序风险。
此次攻击通过钓鱼活动针对Chrome Web Store上的遭黑浏览器扩展程序发布者 ,并利用其访问权限在合法扩展程序中插入恶意代码 ,击万以窃取用户的用户Cookie和访问令牌。

已知首个被曝光的数据企业是网络安全公司Cyberhaven 。源码库12月27日 ,危险Cyberhaven披露称,大量威胁行为者入侵了其浏览器扩展程序,扩展客攻并注入了恶意代码,程序与位于域名cyberhavenext[.]pro的遭黑外部命令与控制(C&C)服务器通信,下载额外的击万配置文件并窃取用户数据 。
专注于浏览器扩展安全的用户LayerX Security公司CEO Or Eshed表示 :“浏览器扩展是网络安全的软肋。尽管我们倾向于认为浏览器扩展是源码下载数据无害的 ,但实际上 ,它们通常被授予访问敏感用户信息的广泛权限 ,例如Cookie 、访问令牌、身份信息等。”
Eshed补充道:“许多组织甚至不知道他们的终端上安装了哪些扩展程序 ,也不清楚其暴露的程度 。”
在Cyberhaven被入侵的高防服务器消息曝光后 ,其他同样被入侵并与同一C&C服务器通信的扩展程序也迅速被识别出来。SaaS安全公司Nudge Security的CTO Jamie Blasco发现了其他解析到与Cyberhaven入侵事件中使用的C&C服务器相同IP地址的域名。
目前怀疑被入侵的其他浏览器扩展程序包括:
AI Assistant - ChatGPT and Gemini for ChromeBard AI Chat ExtensionGPT 4 Summary with OpenAISearch Copilot AI Assistant for ChromeTinaMInd AI AssistantWayin AIVPNCityInternxt VPNVindoz Flex Video RecorderVidHelper Video DownloaderBookmark Favicon ChangerCastorusUvoiceReader ModeParrot TalksPrimus这些被入侵的扩展程序表明,Cyberhaven并非孤立的目标 ,而是模板下载一场针对合法浏览器扩展程序的大规模攻击活动的一部分。

对Cyberhaven被入侵事件的分析显示 ,恶意代码主要针对Facebook账户的身份数据和访问令牌,特别是Facebook商业账户。
Cyberhaven表示,恶意版本的浏览器扩展程序在上线约24小时后被移除 。其他一些被曝光的建站模板扩展程序也已更新或从Chrome Web Store中移除。
然而 ,Or Eshed指出 ,扩展程序从Chrome商店中移除并不意味着风险已经结束。“只要被入侵的扩展程序版本仍在终端上运行,黑客仍然可以访问并窃取数据 。”
安全研究人员正在继续寻找其他被曝光的扩展程序 ,但此次攻击活动的复杂性和范围已使许多组织更加重视保护其浏览器扩展程序的安全性。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/358c499637.html
相关文章
2023 年数据泄露的成本:地理细分
IT资讯数据泄露可能发生在世界任何地方,但从历史上看,数据泄露在特定国家/地区更为常见。通常,互联网使用率和数字服务较高的国家更容易发生数据泄露。为此,IBM 的《2023 年数据泄露成本报告》调查了 16 ...
【IT资讯】
阅读更多安卓手机MAC地址如何查看
IT资讯工具/原料 一部安卓手机方法/步骤友情提示:由于不同安卓系统界面样式不同,所以显示可能和截图有些许差异,请根据实际情况操作。首先进入手机设置,拉到底部,点击 关于 或 关于手机 等类似的 ...
【IT资讯】
阅读更多手机下载安卓软件市场
IT资讯首先打开你手机上的浏览器,如图: 接着在浏览器的地址栏中输入【统一安卓市场】的官网地址:http://zs.3987.com/,如图:输入地址后点击进入、搜索,进入到统一安卓市场官网,如 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- excel输入数字后自动加数的教程
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 撕歌怎么关掉背景音乐
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道) 云服务器源码库亿华云网站建设香港物理机企业服务器b2b信息平台