Chrome Web Store的三个恶意VPN扩展在被Google删除前感染了150万台设备

Andrew2023-12-28 10:07:40
在Chrome浏览器网络商店中,恶意浏览器扩展仍然是个问题,但近年来Google一直在积极努力,试图让Chrome浏览器用户的生活更安全。该公司经常删除其商店中的恶意扩展,现在已经删除了三个冒充VPN的危险附加组件。


ReasonLabs公司的网络安全研究人员发现了这些假冒的 VPN 扩展程序,他们称这些恶意软件是通过热门视频游戏(如《侠盗猎车手》、《模拟人生 4》、《Heroes 3》和《刺客信条》)的下载分发的。据报道,这些特洛伊木马安装程序是Electron应用程序,大小在60MB到100MB之间,被发现存在于1000多个不同的torrent文件中。


一旦文件下载到电脑上,VPN扩展程序就会自动安装到系统上,用户无需进行任何操作。据报道,安装程序还会检查受感染设备上的反恶意软件,然后强行安装至少三种假冒VPN扩展程序中的一种。这三个扩展中最受欢迎的是netPlus,它拥有超过100万用户,另外两个是netSave和netWin,它们的安装量也达到了50万次。



这些恶意扩展程序的开发者竭力将它们描绘成真实的,提供了一些实际的VPN功能以及付费订阅层级,让它们乍一看像是真的。然而,这三个扩展都滥用了"离屏"权限,使它们能够通过离屏API运行脚本,全面访问网页的当前DOM(文档对象模型),从而窃取敏感的用户数据。


这些扩展程序还能劫持浏览器、操纵网络请求,甚至自动禁用其他扩展程序。根据报告,该恶意软件禁用了受感染计算机上的现金返还扩展,并将利润重定向给犯罪分子。据报道,该恶意软件针对的是100多个合法的现金返还扩展,包括 Avast SafePrice、AVG SafePrice、Honey:Automatic Coupons & Rewards、LetyShops、Megabonus、AliRadar Shopping Assistant、Yandex.Market Adviser、ChinaHelper和Backlit。


在ReasonLabs联系Google之后,Google已经从Chrome浏览器网络商店中删除了所有这三个扩展,但在此之前,它们已经感染了大约150万台设备。虽然这些扩展已成为历史,但它们不可能是Chrome浏览器网络商店中的最后一批恶意软件,因此人们必须对自己设备上安装的内容保持警惕。

网络安全vpn
本作品采用《CC 协议》,转载必须注明作者和本文链接
思杰系统有限公司(Citrix Systems, Inc.)近日宣布,公司被 Expert Insights(专家洞察)评为统一端点管理(UEM)和企业 VPN类别中的2021 年网络安全“最佳”(Best-Of)奖得主。
据报道,好消息是,网络犯罪分子没有发现这个数据库,因为如果他们发现了,这将是一个网络犯罪活动的“金矿”,包括但不限于身份信息盗窃、金融欺诈,甚至针对美国机构和企业的大规模网络钓鱼行动。vpnMentor在4月16日注意到这起数据泄漏事件,并在四天后通知OneMoreLead。由于这次数据泄露的严重性、范围和奇怪的情况,OneMoreLead有可能不得不解决对其能力和声誉的担忧
2019年7月12日,美国国防部发布《国防部数字现代化战略》。《战略》主要由美国国防部首席信息官(DoD CIO)牵头制定,旨在确保国防部以更高效、更有效的方式执行任务,为美国国防部IT现代化领域一系列其他战略文件提供顶层指导。在《战略》附录中列出的在国防领域有应用前景的技术中,将零信任安全(Zero Trust Security)作为了美国国防部优先发展的技术之一。 零信任是一种网络安全策略,它
七成企业计划抛弃VPN
2023-08-10 10:37:47
根据Zscaler的一份新报告,九成企业担心VPN带来的数据泄漏风险,由于网络犯罪分子利用VPN漏洞的威胁日益增加,企业需要重新评估安全态势并尽快迁移到零信任架构。
北美地区占据了最大的防务网络安全市场份额。
为了降低风险,Rehman建议使用强加密。
据外媒,近日美国安全企业VPNMentor近日发现了一起重大数据泄露事件,一个属于OneMoreLead的数据库将多达6300万的用户信息(工作地点、电子邮件地址和姓名)储存在一个没有保护的数据库中。
福勒分析了这些数据,他注意到个人持有信用卡、护照或其他政府颁发的身份证件的图像。更令人担忧的是,福勒证实曾看到文件显示 Z2U 涉嫌通过其平台提供病毒、恶意软件和其他恶意应用程序。Z2U 的验证过程需要持有身份证件和信用卡且面部清晰可见的个人图像,不应公开曝光。众所周知,俄罗斯网络犯罪分子积极从事身份盗用、在线诈骗和其他恶意活动。
系统崩溃被认为是公司停机的首要原因,52%的人不得不处理这个问题。42.3%的IT经理认为人为错误是导致公司停机的原因。网络攻击,它们是36%的IT经理的公司停机原因,而内部攻击占过去一年遭受停机的公司的20.2%。 Atlas VPN网络安全作家Vilius Kardelis说:"一次成功的攻击可能对公司产生毁灭性的影响。在2021年令人震惊的大规模网络攻击之后,各组织必须积极主动地应对日益
官方数据显示,在过去五年中,英国议会因人为错误造成的数据泄露达 33,645 起,令人震惊。
Andrew
暂无描述