黑客利用Firefox恶意扩展窃取数据

发表于:2021-3-01 09:04

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:cnBeta    来源:今日头条

  根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设备下载恶意软件。Proofpoint 表示该黑客组织使用鱼叉式钓鱼邮件来引诱用户点击,并提示他们安装 Flash 更新以查看网站内容。
  Proofpoint 团队表示,虽然该扩展名为“Flash更新组件”,但实际上是“Gmail notifier (restartless)”的合法版本,并添加了额外的恶意代码。根据研究团队的说法,这段代码可以在受感染的浏览器上滥用以下功能:
  ● 搜索邮件
  ● 归档邮件
  ● 接收 Gmail 通知
  ● 阅读邮件
  ● 改变 Firefox 浏览器声音和视觉警告功能
  ● 给邮件贴标签
  ● 将邮件标记为垃圾邮件
  ● 删除信息
  ● 刷新收件箱
  ● 转发邮件
  ● 执行功能搜索
  ● 从 Gmail 垃圾桶中删除邮件
  ● 从被盗账户发送邮件
  ● 从 Firefox 访问所有网站的用户数据
  ● 提取 Firefox 的屏幕通知
  ● 读取和修改 Firefox 的隐私设置
  ● 访问浏览器标签
  但攻击并没有就此停止。Proofpoint 表示,该扩展还在受感染的系统上下载并安装了 ScanBox 恶意软件。这种恶意软件是一个基于 PHP 和 JavaScript 的侦察框架,是一种在中国网络间谍组织之前进行的攻击中看到的老工具。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号