Google 删除了 106 个 Chrome 扩展程序以收集敏感的用户数据

安全小白成长记2020-06-19 11:09:24


Google删除了收集敏感用户数据时发现的106个恶意Chrome扩展程序。

网络安全公司Awake Security 今天发布的一份报告中表明,这106个扩展程序是111个Chrome扩展程序的一部分,这些扩展程序已被认定为是恶意程序。

Awake表示,这些扩展程序被用于实现搜索功能,作为安全扫描程序来转换文件格式。

但实际上,Awake说,这些扩展包含的代码可以绕过Google的Chrome Web Store安全扫描,截屏,阅读剪贴板,收集身份验证Cookie或抓取用户击键(例如密码)。

Awake相信所有扩展都是由同一攻击者创建的,尽管尚未识别出它。

所有扩展之间的主要联系是它们将用户数据发送回通过GalComm域注册器注册的域。

此外,Awake表示,许多扩展程序似乎也共享相同的图形和代码库。在某些情况下,扩展甚至具有相同的版本号和相同的描述。

Awake表示,到2020年5月,当它接触到Google时,111个恶意扩展程序共下载了32,962,951次。

根据内部遥测,Awake表示,其中一些扩展已在“金融服务,石油和天然气,媒体和娱乐,医疗保健和制药,零售,高科技,高等教育和政府组织”的网络中找到作为进入专用网络和间谍工具的后门程序-尽管没有证据表明它们已经被使用。

谷歌提供了111个恶意扩展ID的列表,可以在其官网进行查阅。

MyCrypto平台的安全总监Harry Denley向ZDNet提供了每个扩展程序的状态。目前,Awake向Google报告的111个扩展中有5个仍在Chrome Web Store中。

根据惯例,Google已停用每个用户浏览器中的Chrome扩展程序。这些扩展程序仍已安装,但在Chrome浏览器的扩展程序部分中被禁用并标记为“恶意软件”。

用户可以访问chrome:// extensions页面,查看是否安装了恶意扩展程序,可以将其从浏览器中删除。

网络安全谷歌浏览器
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,歌声明将投入2000万美元,用于在美国各地开设更多的网络安全实践诊所,以帮助填补美国的网络安全劳动力缺口,并在不断变化的威胁面前保持领先地位。Sundar Pichai表示:这笔资金将支持全美20所高等教育机构创建和扩大网络安全诊所。据统计,西班牙裔、黑人和女性工人的比例严重不足。
该漏洞据称影响超过25亿基于Chromium的浏览器用户,允许攻击者窃取敏感文件,如加密钱包和云提供商凭据。
本月初曝光的Chrome zero day漏洞已被积极利用,但现已修复。“我们认为这些袭击具有高度的针对性”。在黎巴嫩发现的感染序列始于攻击者破坏一家新闻机构员工使用的网站,该网站用于从演员控制的域注入恶意JavaScript代码,该域负责将潜在受害者重定向到攻击服务器。Avast评估了收集的信息,以确保漏洞仅被交付给预期目标。
伴随着数字时代的快速发展,用户隐私保护意识正在觉醒,对于隐私保护关注度明显上升。与此同时,全球也拉开了隐私保护的大潮流,从GDPR到个人信息保护法,隐私问题已经成为互联网科技巨头必须直面的“深坑”。
基于chrome的浏览器的一个漏洞将允许攻击者绕过网站上的内容安全策略(CSP),以窃取数据和执行恶意代码。 据PerimeterX网络安全研究人员Gal Weizman称,该漏洞(CVE-2020-6519)存在于Chrome, Opera和Edge,以及Win...
10月16日至17日,“天府杯”国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。本届“天府杯”国际网络安全大赛将总奖金额提升至150万美元。“网络安全红云展”和“反诈宣传展”两大特色科普宣传展将在天府杯活动中首度亮相。值得一提的是,这两项特色科普展览原计划于今年8月举行的2021北京网络安全大会上首次展出。但受突发疫情影响,北京网络安全大会改为线上举行
一种新的勒索软件正以更新的形式出现在网络上,有证据证明,其在利用Windows系统的功能进行勒索攻击。HavanaCrypt正在为日益增长的勒索软件攻击提供支持。趋势科技在针对HavanaCrypt的分析中指出,勒索软件的普遍性植根于它的进化性,它采用不断变化的战术和计划来欺骗不知情的受害者,并成功地渗透到环境中。
据 SentinelOne 的网络安全专家称,一种名为 XLoader 的苹果 macOS 恶意软件的新变种目前已经出现,它会伪装成一个名为 "OfficeNote "的办公自动化应用程序进行攻击。
随着互联网的发展,以及《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的出台,越来越多的企业意识到保护用户信息的重要性,尤其是对于涉及商业交易和个人数据的网站。为了保护网站安全和用户隐私,给网站部署SSL证书成为必不可少的措施。而显示企业信息的SSL证书成为企业网站的优选,在满足等保合规和相关行业规范的同时提升网站安全性并增强用户信任。 显示企业信息的SSL证书主要有两种,分
来自Adobe,Apple,Google,Microsoft,Mozilla和Samsung的多种软件产品在天府杯2020中成功应用了以前看不见的漏洞。黑客竞赛展示了针对多种平台的黑客尝试,包括: Adobe PDF阅读器运行iOS 14和Safari浏览器的Apple iPhone 11 Pro华硕RT-AX86U路由器CentOS的8Docker社区版浏览器Microsoft Windows 10 v2004版火狐浏览器运行Android 10的三星Galaxy S20TP-Link TL-WDR7660路由器VMware ESXi虚拟机管理程序 类似于Pwn2Own的天府杯,是根据该国的一项政府法规于2018年启动的,该法规由于国家安全问题而禁止安全研究人员参加国际黑客竞赛。
安全小白成长记
暂无描述