設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

Chrome 新惡意插件曝光: 偷取用戶數(shù)據(jù),來自安全公司

2021/2/7 16:31:08 來源:IT之家 作者:汐元 責(zé)編:汐元

IT之家2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發(fā)現(xiàn)了一款新的 Chrome 惡意擴(kuò)展程序,會濫用 Chrome 同步功能,將其作為與遠(yuǎn)程命令和控制(C&C)服務(wù)器進(jìn)行通信的方式,然后從受感染的瀏覽器中竊取數(shù)據(jù)。

Zdrnja 稱,該擴(kuò)展程序是來自安全公司 Forcepoint 的一個安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

Chrome 同步功能是 Chrome 瀏覽器的一項實用功能,可將用戶的 Chrome 書簽,瀏覽歷史記錄,密碼以及擴(kuò)展程序設(shè)置等副本存儲在 Google 的云服務(wù)器上。

Zdrnja表示,在擴(kuò)展程序中發(fā)現(xiàn)的惡意代碼表明,攻擊者可以使用惡意加載項創(chuàng)建一個基于文本的字段來存儲令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務(wù)器。通過這種方式,該擴(kuò)展程序可以被當(dāng)成從瀏覽器端攻擊企業(yè)內(nèi)部網(wǎng)絡(luò)的滲透通道。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Chrome,服務(wù)器,擴(kuò)展程序

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知