恶意Cookie Chrome扩展程序泛滥,下载量高达140万次

VSole2022-09-02 12:00:00

安全研究人员发现,5个伪装成 Netflix 等流行应用的谷歌浏览器扩展程序,通过跟踪用户浏览记录等内容牟利。据了解,这些有问题的扩展程序已经在Chrome 应用店累计获得了高达140万次的下载。为了保护用户的信息安全,建议已经安装扩展程序的用户,对这些扩展程序进行删除。

为了吸引更多的用户下载使用,这些扩展程序被赋予了很多功能。比如,安装后可以同时观看Netflix 节目、网站优惠券、快捷的网站页面截图等等。这些有问题的扩展程序似乎很受用户的欢迎,已经在Chrome 应用店累计获得了140万次下载。

以下是有问题的浏览器插件获得的下载次数

1、AutoBuy 闪购 (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下载;

2、full page (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下载;

3、FlipShope (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下载;

4、Netflix party (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下载;

5、Netflix party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下载。

这些扩展旨在加载一段 JavaScript,该 JavaScript 负责密切关注所访问的网站,并将恶意代码注入电子商务门户网站,让攻击者通过附属程序为受害者购买的商品赚钱。

研究人员指出,访问的每个网站都被发送到扩展创建者拥有的服务器,他们这样做是为了将代码插入正在访问的电子商务网站。此操作会修改网站上的 cookie,以便扩展作者收到购买的任何商品的附属付款。

恶意软件中还包含一种技术,可将恶意活动从安装扩展程序之时起延迟 15 天,以帮助保持其活动一致并避免发出危险信号。

调查结果是在 2022 年 3 月发现13 个 Chrome 浏览器扩展程序之后发现的,这些扩展程序将美国、欧洲和印度的用户重定向到网络钓鱼网站并泄露敏感信息。

目前,这5个扩展程序已经从Chrome 网上应用店中删除。对于已经安装了这些扩展程序的用户,建议手动将它们从Chrome 浏览器中删除,防止这些恶意插件对用户造成损失,降低进一步的风险。

清理恶意插件的方法

1、打开浏览器,在浏览器的右上角,更多工具,扩展程序,进入到扩展程序页面。

2、查看需要清除的插件,然后点击这个插件中的移除,就可以清理掉这个插件了。

信息安全cookie
本作品采用《CC 协议》,转载必须注明作者和本文链接
据了解,这些有问题的扩展程序已经在Chrome 应用店累计获得了高达140万次的下载。调查结果是在 2022 年 3 月发现13 个 Chrome 浏览器扩展程序之后发现的,这些扩展程序将美国、欧洲和印度的用户重定向到网络钓鱼网站并泄露敏感信息。目前,这5个扩展程序已经从Chrome 网上应用店中删除。
wangan Cookie 指引
2022-11-23 12:05:32
实体标签可代替 Cookie,用以追踪个别使用者,并容许我们可更深入了解和改善 wangan 服务。例如,收集网站和应用程式的使用数据、收集 wangan 用户基本的统计信息并分析相关的趋势。我们对第三方的任何追踪技术概不承担任何责任;B. 我们可能会将通过追踪技术收集所得的信息与我们收集所得关于您的其他信息合并。
在大数据、云计算、物联网以及人工智能等新一代信息技术迅速普及推广的当下,网络安全语境下的个人信息与数据治理日益凸显其战略意义,包括《个人信息安全规范》在内的一系列政策战略、法律法规以及其他规范相继颁布施行,充分反映了主管机关对于民众权益、产业发展和国家利益的高度重视,也折射了当下中国个人信息保护所追求的多元价值集合的鲜明路径特色。
吴沈括,北京师范大学刑科院暨法学院副教授、硕导、中国互联网协会研究中心秘书长。 在大数据、云计算、物联网以及人工智能等新一代信息技术迅速普及推广的当下,网络安全语境下的个人信息与数据治理日益凸显其战略意义,包括《个人信息安全规范》在内的一系列政策战略、法律法规以及其他规范相继颁布施行,充分反映了主管机关对于民众权益、产业发展和国家利益的高度重视,也折射了当下中国个人信息保护所追求的多元价值集合的鲜
近年来,App强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出,广大网民对此反映强烈。值得说明的是,《认定方法》主要针对App收集使用个人信息的行为,至于个人信息安全保护措施、非法买卖等犯罪行为不是其重点规范对象。
近日,国家信息安全漏洞库(CNNVD)收到关于iOS 平台WebView组件(UIWebView/ WKWebView)跨域访问漏洞(CNNVD-201801-515)情况的报送。成功利用该漏洞的攻击者可以远程获取手机应用沙盒内所有本地文件系统内容,包括浏览器的Cookies、用户的配置文件、文档等敏感信息。iOS平台大量使用了WebView组件的应用均受影响。目前,厂商暂未发布解决方案,但可通过
信息窃取型恶意软件是企业信息安全团队面临的最重大且常被低估的风险因素之一。这类软件侵入计算机后,会盗取浏览器中储存的所有登录凭证、活跃会话的cookies及其他数据,接着将窃取到的信息发送到远程指挥控制(C2)服务器,并且在某些情况下,恶意软件还会为了消除痕迹而自动销毁。
wangan 隐私保护指引
2022-11-23 13:03:59
您的个人信息安全对我们来说至关重要。一直以来,wangan 都致力于为每位用户提供更安全的互联网环境。我们将依据《中华人民共和国网络安全法》、《信息安全技术 个人信息安全规范》(GB/T 35273-2017)以及其他相关法律法规和技术规范收集和使用您的个人信息,以帮助我们向您提供更优质的 wangan 产品和 / 或服务。我们承诺会对您的个人信息和其它数据进行严格保密,并严格按照本指引所阐述的内
9月27日,卡巴斯基公布了对一个新恶意软件的研究报告,该软件可用来窃取Steam、Epic Games、Origin、GOG等各大游戏平台的账号。
VSole
网络安全专家