您现在的位置是:人工智能 >>正文
恶意Chrome扩展影响140万用户
人工智能37944人已围观
简介McAfee研究人员发现了5个恶意Chrome浏览器扩展,影响超过140万用户。McAfee研究人员分析浏览器扩展发现了多个恶意Chrome扩展。除了提供扩展功能外,浏览器扩展还可以追踪用户浏览记录。 ...

McAfee研究人员发现了5个恶意Chrome浏览器扩展 ,恶意影响超过140万用户。扩展
McAfee研究人员分析浏览器扩展发现了多个恶意Chrome扩展。影响除了提供扩展功能外,恶意浏览器扩展还可以追踪用户浏览记录。扩展每个访问的影响网站都会被恶意浏览器扩展创建者发送给其服务器 。此外,恶意恶意浏览器扩展还可以修改网站cookie ,扩展使得扩展开发者可以接收到支付信息 。影响而浏览器扩展的恶意用户甚至没有意识到恶意扩展的隐私威胁 。
McAfee分析发现了5个用户量比较大的扩展恶意Chrome浏览器扩展,影响超过140万用户,免费模板影响分别是恶意:

技术分析
本文对恶意Chrome扩展‘mmnbenehknklpbendgmgngeaignppnbe’进行分析,因为这些扩展的扩展行为是类似的。
Manifest.json
manifest.json 负责将背景页面设置为bg.html 。影响该HTML文件会加载b0.js ,该文件负责发送用户访问的URL和注入代码到电商网站。
B0.jsb0.js脚本包含多个功能 。其中一个最重要的功能是发送用户访问的URL到服务器和处理响应 。源码库
Chrome扩展通过订阅事件作为执行特定活动的触发器。本文分析的扩展订阅来自chrome.tabs.onUpdated的事件 ,用户在新tab页输入新URL时,chrome.tabs.onUpdated会被触发。

该事件触发后,扩展就会设置一个使用tab url的变量——tab.url。并创建其他多个变量 ,并发送给d.langhort.com。POST数据格式如下 :

random ID是在字符集中选择8个随机字符创建的 。云计算代码如下所示:

国家 、城市、邮编等都使用ip-api.com收集,代码如下所示:

在接收到URL后,langhort.com会检查是否与网站列表相匹配,如果匹配就响应查询。示例如下:

返回的数据是json格式。响应会使用下面的函数进行检查,根据响应的具体内容来调用其他函数。其中包括passf_url 和 setCookie。亿华云

Result[‘c’] – passf_url
如果结果是c ,扩展就会查询返回的URL 。然后检查响应 ,如果状态是200或404 ,就会检查查询响应是否是URL 。如果是,就会将URL作为iframe插入到要访问网站。

Result[‘e’] setCookie
如果结果是e,服务器租用扩展就会将结果作为cookie插入。
行为流下图是访问BestBuy网站的事件流 :

本文翻译自:https://www.mcafee.com/blogs/other-blogs/mcafee-labs/malicious-cookie-stuffing-chrome-extensions-with-1-4-million-users/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/780b899211.html
上一篇:超远距离二维码伪造替换攻击
相关文章
日产汽车北美数据泄露,系第三方供应商暴露
人工智能1月16日消息,日产汽车北美公司向客户发送数据泄露通知,告知第三方服务提供商发生泄露客户信息事件,约17998名客户受到了影响。泄露的客户数据包括全名、出生日期和NMAC账号日产金融账户)。日产汽车称 ...
【人工智能】
阅读更多警惕!PyPI Python软件包存在多种恶意代码
人工智能近日,研究人员发现Python软件包索引PyPI)中存在四个不同的流氓软件包,包括投放恶意软件,删除netstat工具以及操纵SSH authorized_keys文件。存在问题的软件包分别是是apt ...
【人工智能】
阅读更多我们一起聊聊 JNA 调用动态链接库
人工智能前言在一次实际项目中遇到了无法调用exe可执行文件,听说哥斯拉利用JNA技术实现了内存加载exe、执行命令等操作,特来实践一下。JNA 基础知识JNA全称:Java Native Access,是建立 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 2021年显卡性价比排行榜(显卡巅峰战)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 小米Note使用技巧汇总
- OPPO R7主要特点是什么
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升) 亿华云企业服务器香港物理机源码库网站建设b2b信息平台云服务器