您现在的位置是:物联网 >>正文
33个恶意chrome插件,你装了几个?
物联网67人已围观
简介近日,Chrome浏览器曝出历史上最严重的安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序插件)遭到网络钓鱼攻击,在Chrome应用商店发布的版本被恶意篡改,悄悄从约260万台用户设 ...
近日 ,个恶Chrome浏览器曝出历史上最严重的个恶安全危机事件之一,安全研究人员发现33个Chrome浏览器扩展程序(插件)遭到网络钓鱼攻击 ,个恶在Chrome应用商店发布的个恶版本被恶意篡改,悄悄从约260万台用户设备中窃取敏感数据。个恶

这些被篡改的个恶扩展程序在Google的Chrome网上应用店中上架时间最长达18个月 ,期间用户几乎无法觉察自己的个恶数据已经泄漏。
最先发现恶意版本扩展程序的个恶开发者是数据泄露防护服务商Cyberhaven。香港云服务器后者注意到 ,个恶其约40万用户使用的个恶Chrome扩展程序被恶意更新,新增了窃取敏感数据的个恶恶意代码 。
Cyberhaven扩展程序的个恶恶意版本(24.10.4)于12月25日凌晨1:32(UTC)上线 ,至12月26日凌晨2:50(UTC)被撤下,个恶存在时间共计31小时 。个恶在此期间,个恶运行该扩展的Chrome浏览器会自动下载并安装恶意代码 。Cyberhaven随后发布了24.10.5和24.10.6版本以修复这一问题。
Cyberhaven发现,服务器租用攻击者使用相同的网络钓鱼手段,诱骗Chrome浏览器插件开发者授权,随后发布包含恶意代码的新版本 ,手法如下 :
攻击者首先向Chrome应用商店热门插件开发者发送邮件,声称其扩展程序违反了Google的条款 ,若不立即采取行动将被撤销 。邮件中的链接引导开发者授权一个名为“Privacy Policy Extension”的OAuth应用访问其账户。一旦授权,攻击者便获得了向Chrome网上应用店上传新版本的源码下载权限 ,进而发布包含恶意代码的版本。
除了Cyberhaven外,另有33个Chrome扩展程序也遭受了类似的攻击,这些扩展程序的总下载量超过260万次,具体如下:

浏览器扩展程序向来是网络安全的薄弱环节。例如 ,2019年 ,Chrome和Firefox的高防服务器扩展被发现从400万台设备窃取了敏感数据。许多受感染的设备运行在数十家公司的网络内,包括特斯拉、Blue Origin、FireEye 、赛门铁克 、TMobile和Reddit。在许多情况下,防范和遏制恶意扩展程序难度不大 ,因为许多扩展程序没有任何实用价值 。
但是Cyberhaven这样的模板下载扩展程序一旦被黑,解决威胁就不那么容易了。毕竟 ,该扩展程序提供了许多有价值的服务。专家表示 ,一个潜在的解决方案是让企业编制一个浏览器资产管理列表,该列表只允许运行选定的扩展程序并阻止所有其他扩展程序。即便如此,Cyberhaven客户仍会安装恶意扩展版本,除非资产管理列表指定信任特定版本并禁止信任所有其他版本 。云计算
最后 ,任何运行过上述受感染扩展程序的用户都应该认真考虑更改密码和其他身份验证凭据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/322c399674.html
相关文章
绿色云计算正在推动可持续的未来梦想
物联网在由计算机设备主导的IT技术的不断演变中,最具活力的方面是驱动它的技术。云计算为企业和组织如何存储信息打开了一扇崭新的大门。此外,云计算由于其成本效益、可扩展性和安全性,已经成为现代企业必不可少的基础 ...
【物联网】
阅读更多如何选择适合自己的平板电脑?(以平板电脑什么牌子好为例,详解选择平板电脑的关键因素)
物联网在现代社会中,平板电脑已经成为人们生活中不可或缺的一部分。然而,市面上各种品牌和型号的平板电脑琳琅满目,令人眼花缭乱。选择一款适合自己需求的平板电脑变得尤为重要。本文将以以平板电脑什么牌子好为主题,详 ...
【物联网】
阅读更多华硕电脑U盘启动盘装系统教程(一步步教你如何使用U盘在华硕电脑上安装操作系统)
物联网在华硕电脑上使用U盘启动盘安装系统可以方便快捷地进行系统安装和修复。本文将详细介绍如何制作U盘启动盘并进行系统安装的步骤和注意事项,帮助用户轻松完成系统安装。一、准备工作:选择合适的U盘和操作系统镜像 ...
【物联网】
阅读更多