您现在的位置是:数据库 >>正文
33个恶意chrome插件,你装了几个?
数据库9人已围观
简介近日,Chrome浏览器曝出历史上最严重的安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序插件)遭到网络钓鱼攻击,在Chrome应用商店发布的版本被恶意篡改,悄悄从约260万台用户设 ...
近日 ,个恶Chrome浏览器曝出历史上最严重的个恶安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序(插件)遭到网络钓鱼攻击,个恶在Chrome应用商店发布的个恶版本被恶意篡改 ,悄悄从约260万台用户设备中窃取敏感数据。个恶

这些被篡改的个恶扩展程序在Google的Chrome网上应用店中上架时间最长达18个月,期间用户几乎无法觉察自己的个恶数据已经泄漏 。
最先发现恶意版本扩展程序的个恶开发者是数据泄露防护服务商Cyberhaven 。香港云服务器后者注意到,个恶其约40万用户使用的个恶Chrome扩展程序被恶意更新,新增了窃取敏感数据的个恶恶意代码。
Cyberhaven扩展程序的个恶恶意版本(24.10.4)于12月25日凌晨1:32(UTC)上线,至12月26日凌晨2:50(UTC)被撤下,个恶存在时间共计31小时 。个恶在此期间,个恶运行该扩展的Chrome浏览器会自动下载并安装恶意代码。Cyberhaven随后发布了24.10.5和24.10.6版本以修复这一问题 。
Cyberhaven发现 ,高防服务器攻击者使用相同的网络钓鱼手段,诱骗Chrome浏览器插件开发者授权 ,随后发布包含恶意代码的新版本 ,手法如下 :
攻击者首先向Chrome应用商店热门插件开发者发送邮件,声称其扩展程序违反了Google的条款 ,若不立即采取行动将被撤销。邮件中的链接引导开发者授权一个名为“Privacy Policy Extension”的OAuth应用访问其账户。一旦授权,攻击者便获得了向Chrome网上应用店上传新版本的服务器租用权限 ,进而发布包含恶意代码的版本 。
除了Cyberhaven外 ,另有33个Chrome扩展程序也遭受了类似的攻击 ,这些扩展程序的总下载量超过260万次,具体如下:

浏览器扩展程序向来是网络安全的薄弱环节 。例如,2019年,Chrome和Firefox的亿华云扩展被发现从400万台设备窃取了敏感数据 。许多受感染的设备运行在数十家公司的网络内,包括特斯拉 、Blue Origin 、FireEye、赛门铁克、TMobile和Reddit。在许多情况下,防范和遏制恶意扩展程序难度不大 ,因为许多扩展程序没有任何实用价值 。
但是Cyberhaven这样的建站模板扩展程序一旦被黑 ,解决威胁就不那么容易了。毕竟 ,该扩展程序提供了许多有价值的服务 。专家表示 ,一个潜在的解决方案是让企业编制一个浏览器资产管理列表,该列表只允许运行选定的扩展程序并阻止所有其他扩展程序。即便如此 ,Cyberhaven客户仍会安装恶意扩展版本,除非资产管理列表指定信任特定版本并禁止信任所有其他版本 。云计算
最后 ,任何运行过上述受感染扩展程序的用户都应该认真考虑更改密码和其他身份验证凭据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/433f499562.html
相关文章
加密货币平台Mango Markets遭攻击损失超1亿美元,黑客宣布返还6700万
数据库10月12日,基于Solana的去中心化金融平台 Mango 遭到黑客攻击,据报道被盗价值超过 1 亿美元的加密资产。神奇的转折是,10月17日,一位自称对此次攻击负责的黑客,称要归还部分被盗资金,约 ...
【数据库】
阅读更多2025 年 CISO 最青睐的五大安全框架
数据库在数字环境快速演变的当下,随着网络威胁日益复杂且频繁出现,首席信息安全官CISO)正面临前所未有的挑战。2025年见证了企业网络安全策略的重大转变——CISO正从传统IT部门走向高管领导团队,这反映出 ...
【数据库】
阅读更多网络安全专家爱用的逆向工具 Top9
数据库逆向工程是指解构应用程序的过程,不论使用何种编程语言开发,目的是获得其源代码或其中的任何部分。逆向工程的代码有助于发现任何程序中的安全风险,也能用于解密任何恶意应用以进行干扰。在寻找破解敏感数据或加密 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- SpringBoot前后端加密让数据传输更优雅
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 首个针对Linux的UEFI引导工具曝光
- 黑客正在寻找利用AI的新方法
- 苹果手机72小时不用会自动锁死?
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马 网站建设亿华云b2b信息平台云服务器香港物理机企业服务器源码库