您现在的位置是:电脑教程 >>正文
下载量超百万的恶意 Chrome 扩展,可追踪用户网络行为
电脑教程4人已围观
简介McAfee 的威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序。在被 Google 从 Chrome Web Store 移除之前,其总下载量已超 140 万次。 ...

McAfee 的下载行威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序 。在被 Google 从 Chrome Web Store 移除之前,量超其总下载量已超 140 万次 。百万
这些扩展提供了各种功能 ,意C用户例如使用户能够一起观看 Netflix 节目 、展可追踪追踪一些网站优惠券以及进行页面截图 。网络但除了提供上述功能外,下载行它们还会追踪用户的量超网络活动,用户的免费模板百万每一个网站访问信息都会被发送到扩展程序创建者拥有的服务器上。此举是意C用户为了在被访问的电子商务网站中插入代码,修改了网站的展可追踪 cookie ,以便扩展程序作者可以收到任何用户购买物品的网络附属付款。
而扩展程序的下载行用户并不知道此功能的模板下载存在,也不知道被访问的量超每个网站被发送到扩展程序作者的服务器上的隐私风险 。所发现的百万五个恶意扩展具体如下:
Netflix Party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下载Netflix Party 2 (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下载Full Page Screenshot Capture – Screenshotting (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下载FlipShope – Price Tracker Extension (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下载AutoBuy Flash Sales (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下载
根据介绍,所有 5 个扩展都执行了类似的行为 。Web 应用程序清单(“manifest.json” 文件)规定了扩展程序在系统中的行为方式,源码下载加载了一个多功能脚本(B0.js) ,将浏览数据发送到攻击者控制的域("langhort [.com")。
每次用户访问新 URL 时 ,数据都会通过 POST 请求传递。到达欺诈者的信息包括 base64 格式的 URL、用户 ID 、设备位置(国家 、城市、亿华云邮政编码)和一个 encoded referral URL。

如果被访问的网站与扩展作者有活动关系的网站列表中的任何条目相匹配,则服务器会使用两种可能的功能之一来响应 B0.js。
“Result [c] – passf_url” ,命令脚本将提供的 URL(引用链接)作为 iframe 插入访问的网站。云计算“Result [e] setCookie”,命令 B0.js 修改 cookie,或者如果扩展已被授予执行此操作的相关权限 ,则用所提供的 cookie 替换它。
值得注意的是 ,为了逃避检测 、分析并迷惑研究人员或警惕的建站模板用户,一些扩展程序在执行任何恶意活动之前包含一个时间检查,会将其安装时间延迟 15 天。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/654e799338.html
相关文章
可修补和可预防的安全漏洞成为第一季度攻击的主要原因
电脑教程2022年第一季度,82%的组织攻击是由受害者面向外部的攻击面中的已知漏洞引起的。这些未修补的漏洞使得由于人为错误相关的财务损失所占的比例降到了很低,后者只占18%。这些数字来自于Tetra Defe ...
【电脑教程】
阅读更多三星UA32J4088的优势和特点(探究三星UA32J4088的性能和功能)
电脑教程三星UA32J4088是一款备受关注的电视产品,它具有许多优势和特点,本文将详细介绍其性能和功能。1.超高清画质,带来细腻逼真的视觉享受:三星UA32J4088采用了超高清技术,支持3840x2160 ...
【电脑教程】
阅读更多华为P8青春版怎么装SIM卡
电脑教程华为P8青春版怎么装SIM卡?很多朋友因为是刚入手华为P8青春版这个手机,连SIM卡要装在哪里都不知道,找了半天也没找到开后壳的地方,其实呢,华为P8青春版装SIM卡不用开后壳的,下面,就让小编来教你 ...
【电脑教程】
阅读更多