超过 50 万用户受到四个恶意 Chrome 扩展的影响

发表于:2018-1-18 09:16

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:达尔文    来源:开源中国

  来自美国网络安全公司 ICEBRG 的安全研究人员发现了四款 Chrome 扩展,其中包含可通过官方 Chrome 网上应用店获得的恶意代码。
  据研究人员称,这四种 Chrome 扩展旨在允许攻击者以 JavaScript 代码的形式向用户的浏览器发送恶意命令,但攻击者只能通过在后台加载网站并点击广告来执行点击欺诈。
  这四个扩展名的名称分别是:
  ●Change HTTP Request Header(ppmibgfeefcglejjlpeihfdimbkfbbnm)
  ●Nyoogle - Custom Logo for Google (ginfoagmgomhccdaclfbbbhfjgmphkph)
  ●Lite Bookmarks (mpneoicaochhlckfkackiigepakdgapj)
  ●Stickies - Chrome's Post-it Notes (djffibmpaakodnbmcdemmmjmeolcmbae)
  本文发布之时,这些扩展依然可以在 Chrome 网上应用店中获得。
  当 ICEBRG 检测到恶意行为时,总共有超过 50 万用户在使用这些扩展,并通知了荷兰国家网络安全中心(NCSC-NL),美国计算机应急就绪小组(US-CERT)和 Google 安全浏览运营团队。
  从 Chrome 网上应用店中删除了四个扩展程序中的三个扩展程序,但许多用户仍然在其浏览器中加载了扩展程序。
  该公司已经发布了关于扩展的恶意行为的详细报告,希望用户花时间检查浏览器并删除其计算机的恶意扩展。ICEBRG 表示这四个扩展具有类似的策略,技术和程序(TTP)。


上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号