成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome 新惡意插件曝光:利用 C&C 服務器同步功能獲取用戶數據

系統 瀏覽器 應用安全
2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發現了一款新的 Chrome 惡意擴展程序,會濫用 Chrome 同步功能,將其作為與遠程命令和控制(C&C)服務器進行通信的方式,然后從受感染的瀏覽器中竊取數據。

[[381264]]

 2月7日消息 克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發現了一款新的 Chrome 惡意擴展程序,會濫用 Chrome 同步功能,將其作為與遠程命令和控制(C&C)服務器進行通信的方式,然后從受感染的瀏覽器中竊取數據。


Zdrnja 稱,該擴展程序是來自安全公司 Forcepoint 的一個安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

Chrome 同步功能是 Chrome 瀏覽器的一項實用功能,可將用戶的 Chrome 書簽,瀏覽歷史記錄,密碼以及擴展程序設置等副本存儲在 Google 的云服務器上。

Zdrnja表示,在擴展程序中發現的惡意代碼表明,攻擊者可以使用惡意加載項創建一個基于文本的字段來存儲令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務器。通過這種方式,該擴展程序可以被當成從瀏覽器端攻擊企業內部網絡的滲透通道。

 

責任編輯:姜華 來源: IT之家
相關推薦

2021-02-07 20:50:19

Chrome擴展數據

2017-09-06 09:21:04

服務器C&CDropBox

2024-12-30 10:36:34

2023-08-30 23:15:07

2021-03-30 08:46:10

Android惡意軟件應用程序

2015-10-19 10:21:43

2023-07-06 15:08:29

2016-08-31 14:16:53

2011-05-05 18:39:05

2015-07-30 16:49:38

巴西C&CFreeStor虛擬化

2015-01-05 09:56:41

UDPLinux TCP

2009-10-12 10:01:17

服務器故障

2016-10-09 13:09:46

2023-01-06 09:20:35

2020-08-04 10:27:26

Microsoft E數據泄漏隱私安全

2013-12-10 10:37:55

服務器漏洞摩根大通服務器

2021-01-20 23:40:27

數據泄露OpenWRT攻擊

2011-03-25 15:21:43

2015-04-23 10:28:27

2024-01-26 16:23:38

漏洞數據泄露網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产综合久久小仙女图片 | 欧美区日韩区 | 欧美一级片在线看 | 国产精品久久久久久238 | 日韩国产免费观看 | 日本成人福利 | 91福利电影在线观看 | 一区二区三区视频在线 | 狠狠干2020 | 欧美 日韩 国产 在线 | 日本三级播放 | 91精品入口蜜桃 | 激情福利视频 | 99re在线视频免费观看 | 99精品国产一区二区三区 | 国产精品精品视频一区二区三区 | 亚洲精品一区二区三区四区高清 | 精品福利视频一区二区三区 | av在线免费不卡 | 久久久999精品 | 免费精品一区 | 欧美日韩亚洲视频 | 日韩免费高清视频 | 国产欧美在线 | 四虎影院新网址 | 精品亚洲一区二区三区 | 色天堂影院 | 久久精品福利 | 亚洲精品乱码久久久久久蜜桃91 | 国产高清在线精品 | 男人的天堂久久 | 欧美日韩精品中文字幕 | 在线第一页 | 一区二区三区亚洲 | 欧美一级黄色网 | 5060网一级毛片 | 久久国产精品视频免费看 | 中文字幕日韩专区 | 国产ts人妖系列高潮 | 日韩毛片免费看 | 日韩伦理一区二区 |