成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

谷歌移除上百個Chrome擴展,曾進行大規模監控活動
2020-06-24   嘶吼網

  谷歌近日從Chromeweb商店中移除了106余個惡意Chrome擴展,這些擴展對石油、天然氣、金融和醫療衛生行業進行了大規模、全球性的監控活動,具體功能是收集敏感的用戶數據。

 
  Awake安全公司在上周發布的一份報告中稱,攻擊者的基礎設施包括15160個惡意或可疑的域名和111個惡意或偽造的Chrome擴展,下載量超過3300萬次。惡意擴展偽裝成文件格式轉化的工具、安全瀏覽的工具,并通過虛假評論來誘使用戶(受害者)下載和安裝擴展。
 
  完整報告下載地址參見:
 
  https://awakesecurity.com/white-papers/the-internets-new-arms-dealers-malicious-domain-registrars/
 
  惡意擴展攻擊攻擊活動背后的攻擊者使用繞過技術來避免反惡意軟件解決方案將域名標記為惡意的,因此可以讓監控活動不被檢測到。
 
  這100多個惡意擴展在Awake5月報告給谷歌之前的3個月內,一共下載了近3300萬次。

 
  惡意瀏覽器擴展都與一個互聯網域名注冊機構GalComm相關。但Galcomm并沒有參與該攻擊活動,也與該攻擊活動無關。目前還不清楚該監控攻擊活動背后的攻擊者。
 
  Chromeweb應用商店中欺騙性的擴展仍然是一個問題,惡意攻擊者會利用它來進行惡意軟件廣告和其他數據竊取活動。谷歌回應稱已經從應用商店中移除了有問題的瀏覽器擴展。完整列表參見:
 
  https://awakesecurity.com/wp-content/uploads/2020/06/GalComm-Malicious-Chrome-Extensions-Appendix-B.txt。
 
  統計數據表明其中一些擴展活躍在金融服務、石油和天然氣、媒體和娛樂、醫療和制藥、零售業、高科技、高等教育機構和政府組織。但目前還沒有這些擴展被用于收集敏感數據的證據。
 
  早在今年2月,谷歌就移除了500多個惡意軟件相關的擴展。4月,谷歌又移除了49個擴展,并偽裝成加密貨幣錢包地址來竊取KeyStore信息。
 
  研究人員建議用戶:
 
  在Chrome瀏覽器上訪問"chrome://extensions"來檢查擴展的權限;
 
  移除那些不常用的瀏覽器擴展;
 
  使用要求權限較少的擴展。

熱詞搜索:谷歌 監控

上一篇:Gartner預測:2020年全球安全與風險管理類支出增長將放緩,但仍保持積極態勢
下一篇:工信部部署推進2020年電信和互聯網行業網絡數據安全管理工作

分享到: 收藏
主站蜘蛛池模板: 手机拦截骚扰电话怎么设置| 嫦娥奔月读后感50字| 傅青主治闭经特效方| 局外人电影| 草逼啊啊啊| urban legend| 红剪花| 红海行动2在线观看西瓜影院| 在线播放国内自拍情侣酒店| 坡道上的家| 掐脖子的视频| 情侣网站视频| 蜜桃成熟时免费视频| 桃源仙境| 极品白嫩嫩模酒店援交土豪av| 孽债电视剧演员表| 我们的祖国是花园简谱| 白洁教师| 《我的太阳》电视剧| 康熙微服私访记第三部| 伦理<禁忌1| 爱爱免费视频观看| 好3| cctv17农业农村频道在线直播| 四查四看自我剖析材料| 崔在焕| 红羊电影| 八年级英语阅读理解专项训练| 女公安毛片免费观看| 张天爱惊艳写真照| 太子传说| 西门庆潘金莲电影| 电影《uhaw》完整版| 女孩们在线观看| 龙之战电影| 遥远星际| 乱世佳人电视剧免费观看完整版| 帕瓦德奥特曼| 黄昏之恋| 刘德华练习歌词| 五年级下册语文第七单元口语交际 |