精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

超過50萬用戶受到四個惡意Chrome擴展的影響

責任編輯:editor004

2018-01-18 11:24:30

摘自:開源中國社區(qū)

來自美國網(wǎng)絡安全公司 ICEBRG 的安全研究人員發(fā)現(xiàn)了四款 Chrome 擴展,其中包含可通過官方 Chrome 網(wǎng)上應用店獲得的惡意代碼。從 Chrome 網(wǎng)上應用店中刪除了四個擴展程序中的三個擴展程序,但許多用戶仍然在其瀏覽器中加載了擴展程序。

來自美國網(wǎng)絡安全公司 ICEBRG 的安全研究人員發(fā)現(xiàn)了四款 Chrome 擴展,其中包含可通過官方 Chrome 網(wǎng)上應用店獲得的惡意代碼。

 

1516203889_chrext-fig-2_story.jpg

 

據(jù)研究人員稱,這四種 Chrome 擴展旨在允許攻擊者以 JavaScript 代碼的形式向用戶的瀏覽器發(fā)送惡意命令,但攻擊者只能通過在后臺加載網(wǎng)站并點擊廣告來執(zhí)行點擊欺詐。

 

 

這四個擴展名的名稱分別是:

Change HTTP Request Header(ppmibgfeefcglejjlpeihfdimbkfbbnm)

Nyoogle - Custom Logo for Google (ginfoagmgomhccdaclfbbbhfjgmphkph)

Lite Bookmarks (mpneoicaochhlckfkackiigepakdgapj)

Stickies - Chrome's Post-it Notes (djffibmpaakodnbmcdemmmjmeolcmbae)

本文發(fā)布之時,這些擴展依然可以在 Chrome 網(wǎng)上應用店中獲得。

當 ICEBRG 檢測到惡意行為時,總共有超過 50 萬用戶在使用這些擴展,并通知了荷蘭國家網(wǎng)絡安全中心(NCSC-NL),美國計算機應急就緒小組(US-CERT)和 Google 安全瀏覽運營團隊。

從 Chrome 網(wǎng)上應用店中刪除了四個擴展程序中的三個擴展程序,但許多用戶仍然在其瀏覽器中加載了擴展程序。

該公司已經(jīng)發(fā)布了關(guān)于擴展的惡意行為的詳細報告,希望用戶花時間檢查瀏覽器并刪除其計算機的惡意擴展。ICEBRG 表示這四個擴展具有類似的策略,技術(shù)和程序(TTP)。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 曲靖市| 东丽区| 红安县| 六枝特区| 满城县| 望都县| 三穗县| 马公市| 库伦旗| 永城市| 万山特区| 延边| 东莞市| 衡阳县| 民勤县| 贵州省| 广安市| 泰和县| 金秀| 泰和县| 洱源县| 睢宁县| 六枝特区| 绥芬河市| 习水县| 凤山市| 成安县| 清徐县| 磐石市| 喀喇沁旗| 嵊泗县| 崇明县| 滦平县| 乌什县| 钦州市| 通化市| 衡山县| 时尚| 西乌珠穆沁旗| 徐州市| 安仁县|