Chrome存在新的惡意插件:濫用同步功能 為竊取用戶(hù)數(shù)據(jù)

            發(fā)布時(shí)間:2021-02-07 16:48:39  |  來(lái)源:IT之家  

            2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發(fā)現(xiàn)了一款新的 Chrome 惡意擴(kuò)展程序,會(huì)濫用 Chrome 同步功能,將其作為與遠(yuǎn)程命令和控制(C&C)服務(wù)器進(jìn)行通信的方式,然后從受感染的瀏覽器中竊取數(shù)據(jù)。

            Zdrnja 稱(chēng),該擴(kuò)展程序是來(lái)自安全公司 Forcepoint 的一個(gè)安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

            Chrome 同步功能是 Chrome 瀏覽器的一項(xiàng)實(shí)用功能,可將用戶(hù)的 Chrome 書(shū)簽,瀏覽歷史記錄,密碼以及擴(kuò)展程序設(shè)置等副本存儲(chǔ)在 Google 的云服務(wù)器上。

            Zdrnja表示,在擴(kuò)展程序中發(fā)現(xiàn)的惡意代碼表明,攻擊者可以使用惡意加載項(xiàng)創(chuàng)建一個(gè)基于文本的字段來(lái)存儲(chǔ)令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務(wù)器。通過(guò)這種方式,該擴(kuò)展程序可以被當(dāng)成從瀏覽器端攻擊企業(yè)內(nèi)部網(wǎng)絡(luò)的滲透通道。

            關(guān)鍵詞: Chrome 插件

             

            滾動(dòng)

            關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

            備案號(hào):京ICP備2022022245號(hào)-1 未經(jīng)過(guò)本站允許,請(qǐng)勿將本站內(nèi)容傳播或復(fù)制.

            聯(lián)系我們:435 226 40@qq.com

            亚洲中文字幕久久精品无码A| 红杏亚洲影院一区二区三区| 在线亚洲精品福利网址导航| 亚洲国产成人AV网站| 亚洲一区二区三区亚瑟| 亚洲精品不卡视频| 亚洲卡一卡2卡三卡4卡无卡三| 久久精品国产精品亚洲艾草网 | 亚洲国产一二三精品无码| 亚洲熟伦熟女新五十路熟妇 | 亚洲av日韩av激情亚洲| 亚洲国产综合91精品麻豆| 亚洲无线电影官网| 亚洲综合激情视频| 亚洲乱码在线播放| 午夜在线a亚洲v天堂网2019| 亚洲成人激情小说| 亚洲精品自偷自拍无码| 亚洲日韩国产一区二区三区在线 | 亚洲精品卡2卡3卡4卡5卡区| 亚洲国产精品一区二区第一页 | 久久夜色精品国产亚洲| 亚洲精品高清视频| 亚洲欧洲另类春色校园小说| 久久久久精品国产亚洲AV无码| 中文字幕亚洲男人的天堂网络 | 亚洲人成网站在线播放vr| 久久精品国产亚洲| 亚洲色图古典武侠| 国产精品亚洲午夜一区二区三区| 亚洲人成小说网站色| 亚洲AV色无码乱码在线观看| 亚洲 小说区 图片区 都市| 亚洲美女在线国产| 亚洲国产精品无码久久一线| 久久亚洲精品中文字幕| 亚洲一区免费在线观看| 亚洲国产精品一区二区三区在线观看| 亚洲AV无码一区二区一二区 | 亚洲国产日韩在线视频| 亚洲av无码无在线观看红杏|