精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Chrome惡意擴展程序可監控用戶上網行為

責任編輯:editor005 作者:親愛的兔子 |來源:企業網D1Net  2016-01-31 19:30:47 本文摘自:FreeBuf

近日,安全公司Malwarebytes的研究人員對一款惡意Chrome擴展程序進行了深入調查。

  惡意軟件感染用戶過程

該款款惡意Chrome擴展程序可以監控用戶的上網行為習慣,并自動出現彈窗,并干擾用戶正常上網。同時安全公司Malwarebytes的研究人員發現該惡意程序活動將會強迫用戶安裝包含有惡意程序的Chrome擴展。首先惡意攻擊者會先創建一個網站,不幸訪問該網站的用戶會收到持續不斷的彈窗來推薦用戶安裝惡意擴展程序。如果用戶選擇關閉,則會繼續跳出另外一個。總之就是會接二連三的出現彈窗,如果當用戶將鼠標移動虛晃至瀏覽器或點擊關閉按鈕的時候就會出現更大的對話框,并會出現在頂部,而網站的后臺也會播放很嘈雜的聲音。

早前曾出現一款名為 eFast Browser的惡意程序,該惡意程序一反傳統偽裝成瀏覽器延伸套件植入的方式,直接化身為瀏覽器劫持系統檔案關聯,讓使用者在不知不覺中落入它的圈套。

Malwarebytes 的報告曾指出,該惡意程序一旦成功安裝,eFast Browser 會嘗試刪除 Chrome 并取而代之,并劫持相關的系統檔案關聯如 htm/html、pdf、jpg、webp、xht 等,以及網絡傳輸協定如 ftp、http/https、nntp、sms、webcal 等。另外值得注意的是 eFast Browser 的開發是建基于 Chromium 開源計劃,因此無論是瀏覽器圖示、界面以及功能都與 Chrome 非常相似,看起來就像其他由 Chromium 開源計劃下開發出來的正規瀏覽器,容易迷惑對此不熟悉的用戶,讓用戶無法察覺 Chrome 瀏覽器已被取代。

目前影響范圍較小

Malwarebytes的安全團隊分享了該惡意擴展的演示(見下文),Chrome 瀏覽器將會在使用者瀏覽會建議安裝任何惡意軟件的網站前,出現如跳轉后的紅色警示。而用戶在訪問其網站之后會被強制要求安裝一款名為“iClac”擴展程序,之前該擴展程序已經在Google Web Store上線。一旦安裝了該擴展,并沒有如名稱一樣具備計算器功能,但是研究人員發現iCalc會秘密的設置一個代理,從通過一個遠程服務器來重定向所有的瀏覽器流量。

Malwarebytes已經向谷歌報告了該擴展程序,目前安裝量沒有超過1000個,那些不知道通過任務管理器來關閉Chrome進程的用戶可能會繞進攻擊者設計的陷阱中。目前谷歌已經移除了該應用程序,而該惡意程序活動的作者已經開始推送另外的惡意擴展程序,但這一次,受影響區域僅限于俄羅斯用戶。

關鍵字:Chrome惡意程序

本文摘自:FreeBuf

x Chrome惡意擴展程序可監控用戶上網行為 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Chrome惡意擴展程序可監控用戶上網行為

責任編輯:editor005 作者:親愛的兔子 |來源:企業網D1Net  2016-01-31 19:30:47 本文摘自:FreeBuf

近日,安全公司Malwarebytes的研究人員對一款惡意Chrome擴展程序進行了深入調查。

  惡意軟件感染用戶過程

該款款惡意Chrome擴展程序可以監控用戶的上網行為習慣,并自動出現彈窗,并干擾用戶正常上網。同時安全公司Malwarebytes的研究人員發現該惡意程序活動將會強迫用戶安裝包含有惡意程序的Chrome擴展。首先惡意攻擊者會先創建一個網站,不幸訪問該網站的用戶會收到持續不斷的彈窗來推薦用戶安裝惡意擴展程序。如果用戶選擇關閉,則會繼續跳出另外一個??傊褪菚佣B三的出現彈窗,如果當用戶將鼠標移動虛晃至瀏覽器或點擊關閉按鈕的時候就會出現更大的對話框,并會出現在頂部,而網站的后臺也會播放很嘈雜的聲音。

早前曾出現一款名為 eFast Browser的惡意程序,該惡意程序一反傳統偽裝成瀏覽器延伸套件植入的方式,直接化身為瀏覽器劫持系統檔案關聯,讓使用者在不知不覺中落入它的圈套。

Malwarebytes 的報告曾指出,該惡意程序一旦成功安裝,eFast Browser 會嘗試刪除 Chrome 并取而代之,并劫持相關的系統檔案關聯如 htm/html、pdf、jpg、webp、xht 等,以及網絡傳輸協定如 ftp、http/https、nntp、sms、webcal 等。另外值得注意的是 eFast Browser 的開發是建基于 Chromium 開源計劃,因此無論是瀏覽器圖示、界面以及功能都與 Chrome 非常相似,看起來就像其他由 Chromium 開源計劃下開發出來的正規瀏覽器,容易迷惑對此不熟悉的用戶,讓用戶無法察覺 Chrome 瀏覽器已被取代。

目前影響范圍較小

Malwarebytes的安全團隊分享了該惡意擴展的演示(見下文),Chrome 瀏覽器將會在使用者瀏覽會建議安裝任何惡意軟件的網站前,出現如跳轉后的紅色警示。而用戶在訪問其網站之后會被強制要求安裝一款名為“iClac”擴展程序,之前該擴展程序已經在Google Web Store上線。一旦安裝了該擴展,并沒有如名稱一樣具備計算器功能,但是研究人員發現iCalc會秘密的設置一個代理,從通過一個遠程服務器來重定向所有的瀏覽器流量。

Malwarebytes已經向谷歌報告了該擴展程序,目前安裝量沒有超過1000個,那些不知道通過任務管理器來關閉Chrome進程的用戶可能會繞進攻擊者設計的陷阱中。目前谷歌已經移除了該應用程序,而該惡意程序活動的作者已經開始推送另外的惡意擴展程序,但這一次,受影響區域僅限于俄羅斯用戶。

關鍵字:Chrome惡意程序

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 年辖:市辖区| 扬州市| 承德县| 周宁县| 天等县| 南城县| 洪湖市| 和静县| 兴海县| 潼南县| 横峰县| 莱西市| 房产| 山阳县| 美姑县| 县级市| 普格县| 绥芬河市| 黄大仙区| 宜君县| 射阳县| 黎川县| 台湾省| 金门县| 锦屏县| 汉中市| 临夏县| 大石桥市| 龙井市| 安义县| 沙湾县| 富源县| 沅江市| 祁门县| 额尔古纳市| 闵行区| 宣恩县| 泽库县| 偏关县| 苏尼特右旗| 张掖市|