自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

警告:The Great Suspender Chrome擴展含有惡意軟件

安全
研究人員發(fā)現(xiàn)The Great Suspender Chrome擴展含有惡意軟件,谷歌已移除該擴展。

 上周四,谷歌宣布從Chrome web商店中移除一款含有惡意軟件的擴展——The Great Suspender,初步估計該惡意擴展影響數(shù)百萬用戶。

使用 Chrome 瀏覽器時開上10幾個標簽是常有的事,如果再開上更多標簽而電腦硬件又過時的話,這時候就會感覺到卡了。The Great Suspender 這個 Chrome 擴展可以讓你把不需要的標簽進入睡眠模式以節(jié)省內(nèi)存,保證流暢的瀏覽體驗。

谷歌發(fā)布的公告稱,該擴展中含有惡意軟件,來自遠程服務(wù)器的攻擊者可以利用該擴展中添加的功能來執(zhí)行任意代碼,其中包括追蹤在線用戶和進行廣告欺詐。

安全研究人員Calum McConnell在GitHub中發(fā)帖稱,該擴展的原維護者已經(jīng)在2020年6月將該擴展出售給了未知的第三方,購買該擴展的用戶隨后在Chrome Web Store發(fā)布的2個版本v7.1.8 和v7.1.9 是惡意的,會利用該擴展來進行廣告欺詐、用戶追蹤等行為。

該擴展在被下架和禁用前有超過200萬次的安裝量。該擴展的惡意行為是從2020年11月開始的,微軟去年11月就在Edge 瀏覽器中攔截該擴展了。

安全研究人員Bojan Zdrnja公開了一種新的方法,可以利用 Chrome 瀏覽器的同步功能來繞過防火墻,與攻擊者控制的服務(wù)器建立連接用于數(shù)據(jù)竊取。由于惡意擴展的請求數(shù)據(jù)大小和請求數(shù)量都是有限制的,因此比較適合于C2通信、竊取少量的敏感數(shù)據(jù),比如認證 token。

由于攻擊活動需要對目標系統(tǒng)有物理接觸,因此谷歌除了下架處理外,不太可能會采用其他措施進行修復。

更多細節(jié)請參見:https://github.com/greatsuspender/thegreatsuspender/issues/1304

https://isc.sans.edu/diary/27066

本文翻譯自:https://thehackernews.com/2021/02/warning-hugely-popular-great-suspender.html如若轉(zhuǎn)載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2025-01-06 14:35:03

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴展

2009-10-24 11:04:15

2009-10-16 10:03:31

谷歌惡意軟件google

2016-01-31 17:45:31

2010-06-05 11:28:55

2013-05-30 09:33:24

2013-05-30 09:37:42

2021-02-16 10:02:36

惡意擴展安全插件網(wǎng)絡(luò)攻擊

2009-02-21 16:12:03

Firefox惡意軟件襲擊

2021-01-02 09:33:57

惡意軟件微軟Adrozek

2023-06-05 10:49:07

2021-02-07 20:50:19

Chrome擴展數(shù)據(jù)

2025-02-06 08:37:38

2021-04-06 09:50:25

外掛軟件惡意軟件網(wǎng)絡(luò)攻擊

2022-09-01 11:21:06

擴展惡意代碼

2010-07-26 09:48:14

戴爾R410服務(wù)器惡意軟件

2011-03-07 10:54:37

惡意軟件

2014-12-03 17:10:26

點贊
收藏

51CTO技術(shù)棧公眾號