作家
登录

超过 50 万用户受到四个恶意 Chrome 扩展的影响

作者: 来源: 2018-01-17 14:08:58 阅读 我要评论

年前最后一场技巧盛宴 | 1月27日与京东、日记易技巧大年夜咖畅聊智能化运维成长趋势!


来自美国收集安然公司 ICEBRG 的安然研究人员发清楚明了四款 Chrome 扩大,个中包含可经由过程官方 Chrome 网上应用店获得的恶意代码。

据研究人员称,这四种 Chrome 扩大旨在许可进击者以 JavaScript 代码的情势向用户的浏览器发送恶意敕令,但进击者只能经由过程在后台加载网疆场点击告白来履行点击讹诈。


这四个扩大名的名称分别是:

  • Change HTTP Request Header(ppmibgfeefcglejjlpeihfdimbkfbbnm)

  • Nyoogle - Custom Logo for Google (ginfoagmgomhccdaclfbbbhfjgmphkph)

  • Lite Bookmarks (mpneoicaochhlckfkackiigepakdgapj)

  • 本文宣布刹那,这些扩大依然可以在 Chrome 网上应用店中获得。
    当 ICEBRG 检测到恶意行动时,总共有跨越 50 万用户在应用这些扩大,并通知了荷兰国度收集安然中间(NCSC-NL),美国计算机应急就绪小组(US-CERT)和 Google 安然浏览运营团队。

    大年夜 Chrome 网上应用店中删除了四个扩大法度榜样中的三个扩大法度榜样,但很多用户仍然在其浏览器中加载潦攀扩大法度榜样。

    Stickies - Chrome's Post-it Notes (djffibmpaakodnbmcdemmmjmeolcmbae)

该公司已经宣布了关于扩大的恶意行动的具体申报,欲望用户花时光检查浏览器并删除其计算机的恶意扩大。ICEBRG 表示这四个扩大具有类似的策略,技巧和法度榜样(TTP)。

编译本身BleepingComputer

【编辑推荐】

  1. 百度在美宣布 Apollo 2.0 正式开放 共有 16.5 万行代码
  2. 外挂作者颁布源代码 还击《绝地求生》反外挂小组
  3. 100行Python代码主动抢火车票!
  4. 360截获“恶梦公式二代”Office 0day马脚进击
  5. 编写高机能Java代码的最佳实践
【义务编辑:张燕妮 TEL:(010)68476606】

  推荐阅读

  人们需要了解的15家顶级云管理服务提供商

年前最后一场技巧盛宴 | 1月27日与京东、日记易技巧大年夜咖畅聊智能化运维成长趋势! 显而易见的是,在云计算时代,托管办事供给商占据了至关重要的地位。很多企业认为本身跟上了云计算的>>>详细阅读


本文标题:超过 50 万用户受到四个恶意 Chrome 扩展的影响

地址:http://www.17bianji.com/lsqh/40327.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)