谷歌Chrome存在四款恶意扩展应用 超50万用户受影响

IT之家   2018-01-18 16:16

­  近日,美国网络安全公司ICEBRG的研究人员在Chrome官方应用商店中发现了四款包含恶意代码的Chrome扩展应用,这四款扩展应用允许攻击者以JavaScript代码的形式向用户的浏览器发送恶意命令,不过攻击者只能通过在后台加载网站并点击广告来执行点击欺诈。

谷歌Chrome存在四款恶意扩展应用 超50万用户受影响

­  四款Chrome扩展应用分别是:

­  Change HTTP Request Header(ppmibgfeefcglejjlpeihfdimbkfbbnm)

­  Nyoogle–Custom Logo for Google(ginfoagmgomhccdaclfbbbhfjgmphkph)

­  Lite Bookmarks(mpneoicaochhlckfkackiigepakdgapj)

­  Stickies–Chrome"s Post-it Notes(djffibmpaakodnbmcdemmmjmeolcmbae)

­  据介绍,当ICEBRG检测到恶意行为时,总共有超过50万的用户在使用这些扩展应用。随后ICEBRG将该恶意行为报告了荷兰国家网络安全中心(NCSC-NL)、美国计算机应急就绪小组(US-CERT)和Google安全浏览运营团队。

­  目前ICEBRG已经发布了关于这四款扩展应用恶意行为的详细报告,希望用户花时间检查浏览器并删除其计算机上的恶意扩展应用。另外,ICEBRG表示,这四款扩展应用具有相似的策略、技术和程序(TTP)。

新闻推荐

频道推荐
  • 我国科学家成功将从头合成的大尺度DNA递送
  • “史家之绝唱,无韵之离骚”是鲁迅先生对哪
  • 想要预防夏季“空调病”哪种做法是正确的?
  • 24小时新闻排行榜