污黄成人网站 入口在线观看_日本中文字幕不卡_日韩欧美一区二区在线观看_亚洲AV无码AV日韩AV网站_91热久久免费频精品18韩国

 

Chrome存在新的惡意插件:濫用同步功能 為竊取用戶數(shù)據(jù)

發(fā)布時(shí)間:2021-02-07 16:48:39  |  來源:IT之家  

2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發(fā)現(xiàn)了一款新的 Chrome 惡意擴(kuò)展程序,會(huì)濫用 Chrome 同步功能,將其作為與遠(yuǎn)程命令和控制(C&C)服務(wù)器進(jìn)行通信的方式,然后從受感染的瀏覽器中竊取數(shù)據(jù)。

Zdrnja 稱,該擴(kuò)展程序是來自安全公司 Forcepoint 的一個(gè)安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

Chrome 同步功能是 Chrome 瀏覽器的一項(xiàng)實(shí)用功能,可將用戶的 Chrome 書簽,瀏覽歷史記錄,密碼以及擴(kuò)展程序設(shè)置等副本存儲(chǔ)在 Google 的云服務(wù)器上。

Zdrnja表示,在擴(kuò)展程序中發(fā)現(xiàn)的惡意代碼表明,攻擊者可以使用惡意加載項(xiàng)創(chuàng)建一個(gè)基于文本的字段來存儲(chǔ)令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務(wù)器。通過這種方式,該擴(kuò)展程序可以被當(dāng)成從瀏覽器端攻擊企業(yè)內(nèi)部網(wǎng)絡(luò)的滲透通道。

關(guān)鍵詞: Chrome 插件

 

滾動(dòng)

關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

備案號:京ICP備2022022245號-1 未經(jīng)過本站允許,請勿將本站內(nèi)容傳播或復(fù)制.

聯(lián)系我們:435 226 40@qq.com