时间:2021-05-02
克罗地亚安全研究员 Bojan Zdrnja 周四表示,最近他发现了一款新的 Chrome 恶意扩展程序,会滥用 Chrome 同步功能,将其作为与远程命令和控制(C&C)服务器进行通信的方式,然后从受感染的浏览器中窃取数据。
Zdrnja 称,该扩展程序是来自安全公司 Forcepoint 的一个安全插件,其中包含恶意代码,这些恶意代码滥用了 Chrome 同步功能,从而使攻击者可以控制受感染的浏览器。
Chrome 同步功能是 Chrome 浏览器的一项实用功能,可将用户的 Chrome 书签,浏览历史记录,密码以及扩展程序设置等副本存储在 Google 的云服务器上。
Zdrnja表示,在扩展程序中发现的恶意代码表明,攻击者可以使用恶意加载项创建一个基于文本的字段来存储令牌密钥,然后将其作为同步功能的一部分同步到Google云服务器。通过这种方式,该扩展程序可以被当成从浏览器端攻击企业内部网络的渗透通道。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
当地时间11月22日,苹果CEO库克接受ABC采访表示,苹果公司不会获取用户数据,不拿用户数据赚钱。 据报道,苹果CEO库克接受ABC采访表示,大家对大公
整体思路:前台获取用户数据,向后台发送post请求,验证成功后前台接受数据,改变用户登录状态将登录状态及用户数据写入到state中这样多个页面就可以直接使用th
上周,致力于医院与药店之间处方传送的科技公司Surescripts指控亚马逊旗下邮购药店子公司PillPack违规通过第三方获取用户数据。专为服用多种药物的患者
摘要:在新零售浪潮推动下,超市掌控的用户数据越来越多。掌控用户数据有什么价值,本文给出一个建议,用“商品复购率”打造商品力。在新零售浪潮推动下,超市掌控的用户数
近日,安全公司Malwarebytes的研究人员对一款恶意Chrome扩展程序进行了深入调查。 恶意软件感染用户过程 该款款恶意Chrome扩展程序可以监控