谷歌Chrome用户遭钓鱼攻击 值得警惕
2025-01-02 11:13:48来源:www.luwei123.com发布:二蛋
在最新的一次网络钓鱼攻击中,攻击者成功入侵了至少35个扩展程序,并注入了数据窃取代码,影响了约260万人。追踪数据显示,该网络钓鱼工具活动最早可以追溯到2024年12月5日,而钓鱼活动所使用的域名和控制系统可以追溯到2024年3月。
初期的报告主要集中在网络安全公司Cyberhaven的扩展程序上,但后续的深入调查发现,在谷歌Chrome扩展商城上,至少有35款扩展程序被注入了相同的恶意代码,并且影响了大约260万人。
这种恶意攻击方式很隐蔽:攻击者伪装成Google官方发送邮件,声称被关注的扩展程序违反了Chrome Web Store政策,需要开发者点击链接进行处理。这些邮件域包括supportchromestore.com、forextensions.com和chromeforextension.com等。
当开发者点击链接后会被引导至一个伪造的Google登录页面,并要求授权名为“Privacy Policy Extension”的恶意OAuth应用来管理其Chrome Web Store扩展程序。一旦成功获得控制权,攻击者就能完全控制开发者账户。
随后,攻击者向扩展程序中注入名为“worker.js”和“content.js”的恶意文件,其中包含窃取Facebook账户数据的代码。这些恶意文件会窃取用户的Facebook ID、访问令牌、账户信息、广告账户信息以及商业账户信息等敏感数据。此外,攻击还记录用户的鼠标点击事件以绕过Facebook的双因素认证和CAPTCHA机制。
此次攻击提醒我们网络钓鱼攻击具有隐蔽性和严重性。即使开发人员具有较高的安全意识也有可能受到攻击。攻击者利用OAuth授权流程的漏洞,在不获取用户凭据的情况下窃取数据,这是一个值得警惕的问题。对于普通用户来说,应该谨慎对待来自Google的邮件,并仔细核实邮件来源和链接,避免授权不明应用获取权限。
上一篇: 《堡垒之夜》将永久封禁作弊玩家!反作弊战争升级! 下一篇: 最后一篇
相关阅读
- 01-02 《堡垒之夜》将永久封禁作弊玩家!反作弊战争升级!
- 01-02 夜盘异动 | 量子计算概念新年升势不减,RGTI涨近5%
- 01-02 礼来官宣替尔泊肽正式在中国上市,包括四个规格
- 01-02 AI之王:英伟达为何在2025年再次取胜
- 01-02 2025年金融科技行业三大主题展望:监管、交易和加密货币
- 01-02 OpenAI在画饼?媒体管理器迟迟未能推出
- 01-02 2025年人工智能格局重塑!英伟达将稳坐王者宝座
- 01-02 港股异动 | 恒生科技指数短线拉升,跌幅收窄至0.5%;腾讯涨近2%,美团涨超1%
- 01-02 股息贵族的最佳选择:2025年这3只股票值得长期持有
- 01-02 马斯克称拉斯维加斯Cybertruck爆炸可能是恐怖袭击
- 01-02 事故故障不断,波音飞机到底怎么了?
- 01-02 易欧交易所下载地址 ok官方网址注册