数百万人受到恶意Google Chrome扩展程序间谍活动的影响

Awake Security发现111个虚假Chrome扩展影响了超过3200万用户,这些扩展通过Chrome网上商店下载,与第三方共享用户敏感信息。恶意扩展伪装成各种服务,如在线安全和文件转换工具,甚至可以截屏、访问剪贴板和收集用户登录凭据。Google已删除70多个恶意扩展,但Chrome扩展的安全问题仍令人担忧。
摘要由CSDN通过智能技术生成

Awake Security的安全研究人员发现了一个针对20亿谷歌Chrome浏览器用户的新的安全威胁。该公司发现了111个虚假的谷歌Chrome扩展,这些扩展在Chrome网上商店获得了超过3200万的下载。这些扩展连接到数千个与第三方共享用户敏感信息的恶意域名。

 

大多数有问题的间谍软件声称提供各种服务,比如提供在线安全或将文件从一种格式转换为另一种格式。这家发现Web商店漏洞的安全公司表示,这次活动是有史以来攻击Google Chrome Web Store规模最大的一次。

 

最大规模的Google Chrome扩展程序间谍软件活动

 

Awake联合创始人兼首席科学家Gary Golomb表示,这是迄今为止对该公司发起的同类行动中规模最大的一次。但是,安全专家和Google都无法识别chrome扩展间谍软件活动背后的实体,因为威胁行为者在Google Web Store上发布chrome扩展时提交了虚假的联系信息。

 

恶意Chrome扩展程序的发布者对其进行了设计,以避免被Google自动审核系统和用户的防病毒软件检测到。一些扩展程序安装了开源Chromium浏览器,而不是官方的Google Chrome浏览器,因此它们可以安装和运行官方浏览器不允许的其他扩展程序。

 

根据Awake Security的说法,这些扩展还可以获取用户屏幕的截屏快照,访问用户的剪贴板并收集表单输入(包括登录凭据)。

 

恶意扩展的目标是家庭网络用户。当家庭用户使用Google Chrome浏览器访问互联网时,间谍软件Chrome扩展程序将连接到由黑客操作的1500

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值