自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Chrome 新惡意插件曝光:利用 C&C 服務(wù)器同步功能獲取用戶數(shù)據(jù)

系統(tǒng) 瀏覽器 應(yīng)用安全
2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發(fā)現(xiàn)了一款新的 Chrome 惡意擴(kuò)展程序,會(huì)濫用 Chrome 同步功能,將其作為與遠(yuǎn)程命令和控制(C&C)服務(wù)器進(jìn)行通信的方式,然后從受感染的瀏覽器中竊取數(shù)據(jù)。

[[381264]]

 2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發(fā)現(xiàn)了一款新的 Chrome 惡意擴(kuò)展程序,會(huì)濫用 Chrome 同步功能,將其作為與遠(yuǎn)程命令和控制(C&C)服務(wù)器進(jìn)行通信的方式,然后從受感染的瀏覽器中竊取數(shù)據(jù)。


Zdrnja 稱,該擴(kuò)展程序是來(lái)自安全公司 Forcepoint 的一個(gè)安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

Chrome 同步功能是 Chrome 瀏覽器的一項(xiàng)實(shí)用功能,可將用戶的 Chrome 書簽,瀏覽歷史記錄,密碼以及擴(kuò)展程序設(shè)置等副本存儲(chǔ)在 Google 的云服務(wù)器上。

Zdrnja表示,在擴(kuò)展程序中發(fā)現(xiàn)的惡意代碼表明,攻擊者可以使用惡意加載項(xiàng)創(chuàng)建一個(gè)基于文本的字段來(lái)存儲(chǔ)令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務(wù)器。通過(guò)這種方式,該擴(kuò)展程序可以被當(dāng)成從瀏覽器端攻擊企業(yè)內(nèi)部網(wǎng)絡(luò)的滲透通道。

 

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2021-02-07 20:50:19

Chrome擴(kuò)展數(shù)據(jù)

2017-09-06 09:21:04

服務(wù)器C&CDropBox

2024-12-30 10:36:34

2023-08-30 23:15:07

2021-03-30 08:46:10

Android惡意軟件應(yīng)用程序

2015-10-19 10:21:43

2023-07-06 15:08:29

2016-08-31 14:16:53

2011-05-05 18:39:05

2015-07-30 16:49:38

巴西C&CFreeStor虛擬化

2009-10-12 10:01:17

服務(wù)器故障

2015-01-05 09:56:41

UDPLinux TCP

2020-08-04 10:27:26

Microsoft E數(shù)據(jù)泄漏隱私安全

2016-10-09 13:09:46

2013-12-10 10:37:55

服務(wù)器漏洞摩根大通服務(wù)器

2023-01-06 09:20:35

2024-01-26 16:23:38

漏洞數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2020-12-23 10:52:25

網(wǎng)絡(luò)安全漏洞5G

2011-03-25 15:21:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)