成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一起利用瀏覽器擴展劫持搜索結果的攻擊活動

安全 黑客攻防
Avast研究人員發現大量惡意Chrome和Egde瀏覽器擴展被用來劫持搜索結果頁面中的鏈接到任意URL,其中包括釣魚網站和廣告。

Avast研究人員發現大量惡意Chrome和Egde瀏覽器擴展被用來劫持搜索結果頁面中的鏈接到任意URL,其中包括釣魚網站和廣告。

Avast 研究人員發現一起利用瀏覽器擴展劫持搜索結果的攻擊活動——CacheFlow。其中有28個惡意Chrome和Egde瀏覽器擴展使用Cache-Control HTTP header作為隱蔽信道來從攻擊者控制的服務器中提取命令,涉及的瀏覽器擴展包括Video Downloader for Facebook、Vimeo Video Downloader、instagram Story Downloader、VK Unblock。

Avast分析發現下載和安裝CacheFlow 擴展用戶最多的3個國家是巴西、烏克蘭和法國,然后是阿根廷、西班牙、俄羅斯和美國。


CacheFlow 攻擊流如下所示:

??

CacheFlow攻擊從可以用戶在瀏覽器中下載惡意擴展開始。惡意擴展安裝后,會向遠程服務器發送類似Google Analytics 的分析請求,然后返回一個含有隱藏命令的精心偽造的Cache-Control header,其中隱藏命令的作用是提取第二階段payload,第二階段payload是最終的JS payload的下載器。

??

JS 惡意軟件會收集出生日期、郵件地址、地理位置、設備活動等。為了獲取生日信息,CacheFlow會分析一個到https://myaccount.google.com/birthday 的XHR 請求,并從響應消息中分析出生日期。

最后,payload會注入另一端JS 代碼到每個tab中,使用它來劫持到合法網站的點擊,修改Google、Bing、雅虎等的搜索結果,將受害者重路由到不同的URL。

惡意擴展有個非常有意思的地方,就是會避免感染web開發者這樣的用戶。惡意擴展會計算用戶安裝的擴展權重分或檢查是否有本地搭建的網站,比如.dev、.local,、.localhost,而且在擴展安裝后的前3天不會有任何可疑的惡意行為。

??

從Chrome Web Store的用戶評論來看,CacheFlow從2017年10月就開始活躍了。一般來說,用戶會比較信任官方瀏覽器商店安裝的擴展,認為其是安全的,但是近年來的研究發現,來自官方商店的應用和擴展都不一定是安全的。

??

CacheFlow攻擊使用了分析請求中的Cache-Control HTTP header作為隱蔽信道來隱藏其命令和控制流量,研究人員認為這是一種新的技術。

??

CacheFlow隱藏C2命令流程

所有CacheFlow攻擊活動相關的惡意瀏覽器擴展已于2020年12月18日被谷歌、微軟下架,以預防用戶繼續下載,已經下載的用戶可以移除相關擴展來預防惡意攻擊活動。

完整技術分析參見:https://decoded.avast.io/janvojtesek/backdoored-browser-extensions-hid-malicious-traffic-in-analytics-requests/

本文翻譯自:https://thehackernews.com/2021/02/over-dozen-chrome-extensions-caught.html

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2015-05-29 11:37:53

2010-01-18 10:34:59

2009-05-07 19:02:44

2020-11-03 10:03:21

水坑攻擊瀏覽器錯誤網絡攻擊

2015-01-21 15:45:50

斯巴達瀏覽器

2013-11-22 15:05:13

DDoSDDoS攻擊

2021-02-28 13:29:16

黑客惡意軟件網絡攻擊

2013-11-22 09:58:36

2020-12-14 13:37:42

Google瀏覽器黑暗模式

2012-09-07 13:57:24

瀏覽器Chrome

2010-09-30 08:42:23

2022-11-14 08:32:51

CSS組件Box

2013-07-08 14:45:52

2011-04-06 11:30:49

2019-07-16 07:15:42

瀏覽器網絡威脅網絡安全

2022-05-30 07:58:52

瀏覽器插件

2012-08-02 10:21:49

DOM瀏覽器

2021-09-27 14:39:12

HTTPS Everw瀏覽器擴展Google

2020-07-06 08:23:11

開源瀏覽器操作系統

2022-12-05 19:40:17

MozillaFirefox瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 怡红院免费的全部视频 | 中文字字幕在线中文乱码范文 | 国产成人精品一区二区三区在线 | 国产黄色大片在线观看 | 色综合一区二区 | 99精品久久久久久中文字幕 | 黑人巨大精品欧美一区二区一视频 | 欧美中文字幕在线 | 国产亚洲精品综合一区 | 一级黄色日本片 | 欧美视频在线免费 | 黑人巨大精品欧美一区二区免费 | 日本精品裸体写真集在线观看 | 国产精品久久久久久 | 久久免费精品 | 精品少妇一区二区三区在线播放 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 欧美日韩国产在线 | 在线精品亚洲欧美日韩国产 | 午夜无码国产理论在线 | 成人在线观看免费 | 国产精品免费观看 | 最新日韩在线视频 | 日韩视频一区二区 | 看片网站在线 | 欧美精品在线免费观看 | 欧美日韩精品久久久免费观看 | 一区二区视频 | 欧美日韩国产在线 | 一区二区免费 | 色婷婷精品久久二区二区蜜臂av | 美女视频黄色片 | 亚洲欧美视频在线观看 | 欧美精品在线一区 | 在线欧美视频 | 亚洲福利一区 | 一级片在线视频 | 欧美亚洲视频在线观看 | 人妖av | 欧美日韩国产一区二区三区 | 91精品久久久久久久久久小网站 |