国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領(lǐng)先的互聯(lián)網(wǎng)科技媒體

Chrome擴展新陷阱:同步劫持攻擊如何悄然威脅用戶安全?

   時間:2025-01-31 15:53 來源:ITBEAR作者:朱天宇

近日,網(wǎng)絡(luò)安全領(lǐng)域的知名公司SquareX披露了一起通過Chrome擴展程序?qū)嵤┑男滦途W(wǎng)絡(luò)攻擊事件。此次攻擊不僅手段復(fù)雜,而且隱蔽性極高,受害者只需安裝一個看似無害的Chrome擴展程序,便可能在不知不覺中落入陷阱。

據(jù)SquareX發(fā)布的報告,攻擊者的第一步是創(chuàng)建一個惡意的Google Workspace域名,并在其中配置多個用戶賬號,同時關(guān)閉多因素身份驗證等安全設(shè)置。這個Workspace域名將在后臺用于在受害者的設(shè)備上創(chuàng)建托管賬戶。

接下來,攻擊者會精心制作一個偽裝成有用工具的Chrome擴展程序,這個程序表面上具有合法功能,但實際上卻暗藏玄機。攻擊者將其上傳到Chrome網(wǎng)上應(yīng)用店,并利用社會工程學(xué)手段誘騙受害者下載安裝。

一旦受害者安裝了該擴展程序,它便會在后臺悄無聲息地工作,通過隱藏的瀏覽器窗口將受害者登錄到攻擊者托管的Google Workspace賬戶之一。隨后,擴展程序會打開一個看似正常的Google支持頁面,并利用其讀寫網(wǎng)頁的權(quán)限,在頁面中插入指令,誘導(dǎo)用戶啟用Chrome同步功能。

一旦受害者啟用了同步功能,其存儲在Chrome中的所有數(shù)據(jù),包括密碼、瀏覽歷史記錄等敏感信息,都將被攻擊者輕易獲取。攻擊者隨后便可以在自己的設(shè)備上使用這些被盜用的賬戶信息。

在成功控制受害者的賬戶后,攻擊者會進一步接管其瀏覽器。在SquareX的演示案例中,這是通過偽造Zoom更新來實現(xiàn)的。當(dāng)受害者收到一個Zoom邀請并點擊鏈接時,擴展程序會注入惡意內(nèi)容,聲稱Zoom客戶端需要更新。然而,這個所謂的“更新”實際上是一個包含注冊令牌的可執(zhí)行文件,一旦下載并運行,攻擊者便能完全控制受害者的瀏覽器。

一旦注冊完成,攻擊者便獲得了對受害者瀏覽器的絕對控制權(quán),這意味著他們可以靜默地訪問所有Web應(yīng)用程序、安裝其他惡意擴展程序、將用戶重定向到釣魚網(wǎng)站、監(jiān)控或修改文件下載等行為。更為嚴(yán)重的是,通過利用Chrome的Native Messaging API,攻擊者還能在惡意擴展程序和受害者的操作系統(tǒng)之間建立直接通信通道,從而瀏覽目錄、修改文件、安裝惡意軟件、執(zhí)行任意命令、捕獲按鍵輸入、提取敏感數(shù)據(jù),甚至激活受害者的網(wǎng)絡(luò)攝像頭和麥克風(fēng)。

 
 
更多>同類內(nèi)容
推薦圖文
推薦內(nèi)容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數(shù)碼群

主站蜘蛛池模板: 成人欧美一区二区三区黑人3p | 国产欧美一区二区精品性色 | 这里只有精品66 | 亚洲福利国产 | 久久久精品久久久久久 | 免费日韩在线视频 | 亚洲精品乱码久久久久久 | 国产精品久久久久久久久久一区 | 在线a亚洲视频播放在线观看 | 久草香| 久久综合资源 | 2020亚洲天堂 | 一级欧美| 五月开心综合 | 在线观看男女 | 在线免费观看亚洲视频 | 亚洲国产色婷婷精品综合在线观看 | 精品视频一区二区 | 久久久久国产精品免费 | 亚洲欧美自拍偷拍 | 久久精品国产精品亚洲精品 | 欧美精品一区二区三区四区 | 在线你懂的视频 | www.色婷婷.com | 偷拍视频免费观看 | 久热这里只精品热在线观看 | 亚洲男人天堂影院 | 午夜色婷婷 | 亚洲精品人成在线观看 | 国产aⅴ精品一区二区三区久久 | 波多野结衣视频在线看 | 五月开心六月伊人色婷婷 | 羞羞视频免费网站 | 亚洲精品高清中文字幕 | 亚洲欧美中文日韩二区一区 | 在线精品自拍 | 国产欧美一区二区久久 | 国产精品久久久久久久久久一区 | 欧美日韩亚洲国产一区二区三区 | www.sese五月天 | 日韩高清性爽一级毛片免费 |