APP下载

GoogleChrome多种扩充程式正遭受恶意攻击中

消息来源:baojiabao.com 作者: 发布时间:2026-08-03

报价宝综合消息GoogleChrome多种扩充程式正遭受恶意攻击中

 

人多的地方不要去 !!! 这句话在电脑软件中也特别受用

因为目前最受欢迎的浏览器 Google Chrome 正因为树大招风而遭受攻击

国外媒体揭露内容可点我前往

摘要内容如下

1. 资安公司Proofpoint的研究员Kafeine发现已经有六种Google Chrome的扩充程式在骇客利用社交工程窃取程式开发人员的账号密码之后遭到窜改。

2. 攻击者透过钓鱼邮件方式骗取扩充程式开发者的账号、密码,置入恶意程式广告,诱骗使用者以为需修复电脑,进而登入恶意网站。

3. 攻击时间约在7月下旬及8月初,如之前所提之CopyFish与Web Developer等,Kafeine相信TouchVPN 和Betternet VPN也曾在6月下旬遭遇到同样的状况。

4. 分析被攻击的清单表列如下:
(1)Web Developer 0.4.9。
(2)Chrometana 1.1.3。
(3)Infinity New Tab 3.12.3。
(4)CopyFish 2.8.5。
(5)Web Paint 1.2.1。
(6)Social Fixer 20.1.1。

5. 扩充程式被攻击的主因在攻击者要将恶意的广告伪冒合法的广告借此牟取利益,主要用于替换成人及其他系列网站的横幅广告,并窃取合法广告网络流量。

6. 资安专家也发现攻击者在收集Cloudflare用户的资料,可能会在未来的攻击中使用。

7. 因为在遭窜改的扩充程式中的某JavaScript程式码片段会下载由Cloudflare所提供的档案,该档案包含用于在使用者登录后收集Cloudflare用户凭证的脚本,。

8. Google的安全小组已经发送电子邮件警告扩充程式开发人员须注意防范网络钓鱼攻击,因为攻击者有能力建造一个以假乱真的Google登录页面。

9. 而扩充程式已经不是第一次被广告商锁定用来作为推销之用,其实在2014年,就有广告软件公司已经从合法的开发商买下几种流行的扩充程式,截至目前为止,这些公司仍持有这些“值得信赖”的产品继续在线上供用户使用。

●TWCERT/CC建议有安装上述扩充程式的用户,请立即确认是否已自动更新至最新版,或删除未使用之扩充程式,以免遭骇客利用。

 

对于其中一件利用脸书扩散的恶意程式,在不久之前我们有制做清除工具软件给大家使用

[免费] 一键清除 FACEBOOK 恶意病毒影片 工具软件下载 

没意外的话,此软件可以协助移除多数麻烦(不保证效果)

如果对于这些你全部有看没有懂,那么你可以试着改用 Firefox (此浏览器正开放超频功能 XD )

[免费] 浏览器 Firefox 55 将开放使用者自行调整系统资源来得到更好的工作效能 

以上报告完毕,祝各位的电脑资料安康

 

 

基富通 FundRich 基金购物车 帮助无暇理财的你透过定期小额投资基金增加生活的被动收入  

ASUS ZenFone 4 家族三大主力机种 实机体验 详细图说  

ASUS ZenFone AR 搭配 Google tango+Daydream View 无论 AR 或 VR 让你上手轻松玩 

[免费] 卡巴斯基防毒 2018 简体中文版免费版 已正式推出 台湾地区也可使用  

SUPER-FLOWER 振华 LEADEX PLATINUM 1000W 电源供应器 拆解说明 By 港都狼仔 

 

 

想更快追踪到更多的更新请加入傻瓜狐狸的粉丝团

想跟好跟满我的所有更新可以试着跟着这篇教学走

[教学] 手把手教学 ! 用 Line 追踪你爱的粉丝团与网站,绝对不再错过任何一则更新 

如果您使用的是Google+可以把我加入好友圈^^

原文发表于傻瓜狐狸的杂碎物品

回应 0
2018-06-03 15:33:00

相关文章