自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客利用Firefox惡意擴展竊取Gmail和瀏覽器數(shù)據(jù)

安全
根據(jù)網(wǎng)絡(luò)安全公司 Proofpoint 近期發(fā)布的調(diào)查報告,一個代號為 TA413 的組織近日利用惡意的 Firefox 插件,竊取 Gmail 和 Firefox 瀏覽器數(shù)據(jù),然后在受感染的設(shè)備下載惡意軟件。

根據(jù)網(wǎng)絡(luò)安全公司 Proofpoint 近期發(fā)布的調(diào)查報告,一個代號為 TA413 的組織近日利用惡意的 Firefox 插件,竊取 Gmail 和 Firefox 瀏覽器數(shù)據(jù),然后在受感染的設(shè)備下載惡意軟件。Proofpoint 表示該黑客組織使用魚叉式釣魚郵件來引誘用戶點擊,并提示他們安裝 Flash 更新以查看網(wǎng)站內(nèi)容。

Proofpoint 團隊表示,雖然該擴展名為“Flash更新組件”,但實際上是“Gmail notifier (restartless)”的合法版本,并添加了額外的惡意代碼。根據(jù)研究團隊的說法,這段代碼可以在受感染的瀏覽器上濫用以下功能:

● 搜索郵件

● 歸檔郵件

● 接收 Gmail 通知

● 閱讀郵件

● 改變 Firefox 瀏覽器聲音和視覺警告功能

● 給郵件貼標(biāo)簽

● 將郵件標(biāo)記為垃圾郵件

● 刪除信息

● 刷新收件箱

● 轉(zhuǎn)發(fā)郵件

● 執(zhí)行功能搜索

● 從 Gmail 垃圾桶中刪除郵件

● 從被盜賬戶發(fā)送郵件

● 從 Firefox 訪問所有網(wǎng)站的用戶數(shù)據(jù)

● 提取 Firefox 的屏幕通知

● 讀取和修改 Firefox 的隱私設(shè)置

● 訪問瀏覽器標(biāo)簽

但攻擊并沒有就此停止。Proofpoint 表示,該擴展還在受感染的系統(tǒng)上下載并安裝了 ScanBox 惡意軟件。這種惡意軟件是一個基于 PHP 和 JavaScript 的偵察框架,是一種在中國網(wǎng)絡(luò)間諜組織之前進行的攻擊中看到的老工具。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-03-02 09:10:11

黑客惡意軟件網(wǎng)絡(luò)安全

2012-11-30 09:28:45

2022-11-22 09:36:18

2024-11-15 16:17:49

2011-04-28 17:29:48

Firefox4移動瀏覽器

2024-12-30 10:36:34

2021-06-05 07:51:11

ChromeSafariFirefox

2009-08-23 09:45:16

2011-05-26 12:25:18

2009-03-25 09:11:35

Firefox瀏覽器

2021-12-31 10:49:02

惡意軟件黑客網(wǎng)絡(luò)攻擊

2010-01-18 10:34:59

2022-09-20 09:33:07

Firefox瀏覽器

2024-10-14 16:42:30

2014-02-09 10:10:55

開源瀏覽器Firefox 27

2013-08-16 14:05:10

Firefox瀏覽器

2009-12-31 17:02:40

Ubuntu Fire

2014-08-12 11:21:32

2009-11-16 09:33:57

2010-08-20 10:21:25

FirefoxIE瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號