<ul id="mwmk6"><sup id="mwmk6"></sup></ul>
<ul id="mwmk6"></ul>
    <abbr id="mwmk6"></abbr>
  • <ul id="mwmk6"></ul>
  • <ul id="mwmk6"><sup id="mwmk6"></sup></ul>
    資訊在沃

    Chrome擴展新陷阱:同步劫持攻擊如何悄然威脅用戶安全?

       發布時間:2025-01-31 15:53 作者:朱天宇

    近日,網絡安全領域的知名公司SquareX披露了一起通過Chrome擴展程序實施的新型網絡攻擊事件。此次攻擊不僅手段復雜,而且隱蔽性極高,受害者只需安裝一個看似無害的Chrome擴展程序,便可能在不知不覺中落入陷阱。

    據SquareX發布的報告,攻擊者的第一步是創建一個惡意的Google Workspace域名,并在其中配置多個用戶賬號,同時關閉多因素身份驗證等安全設置。這個Workspace域名將在后臺用于在受害者的設備上創建托管賬戶。

    接下來,攻擊者會精心制作一個偽裝成有用工具的Chrome擴展程序,這個程序表面上具有合法功能,但實際上卻暗藏玄機。攻擊者將其上傳到Chrome網上應用店,并利用社會工程學手段誘騙受害者下載安裝。

    一旦受害者安裝了該擴展程序,它便會在后臺悄無聲息地工作,通過隱藏的瀏覽器窗口將受害者登錄到攻擊者托管的Google Workspace賬戶之一。隨后,擴展程序會打開一個看似正常的Google支持頁面,并利用其讀寫網頁的權限,在頁面中插入指令,誘導用戶啟用Chrome同步功能。

    一旦受害者啟用了同步功能,其存儲在Chrome中的所有數據,包括密碼、瀏覽歷史記錄等敏感信息,都將被攻擊者輕易獲取。攻擊者隨后便可以在自己的設備上使用這些被盜用的賬戶信息。

    在成功控制受害者的賬戶后,攻擊者會進一步接管其瀏覽器。在SquareX的演示案例中,這是通過偽造Zoom更新來實現的。當受害者收到一個Zoom邀請并點擊鏈接時,擴展程序會注入惡意內容,聲稱Zoom客戶端需要更新。然而,這個所謂的“更新”實際上是一個包含注冊令牌的可執行文件,一旦下載并運行,攻擊者便能完全控制受害者的瀏覽器。

    一旦注冊完成,攻擊者便獲得了對受害者瀏覽器的絕對控制權,這意味著他們可以靜默地訪問所有Web應用程序、安裝其他惡意擴展程序、將用戶重定向到釣魚網站、監控或修改文件下載等行為。更為嚴重的是,通過利用Chrome的Native Messaging API,攻擊者還能在惡意擴展程序和受害者的操作系統之間建立直接通信通道,從而瀏覽目錄、修改文件、安裝惡意軟件、執行任意命令、捕獲按鍵輸入、提取敏感數據,甚至激活受害者的網絡攝像頭和麥克風。

     
     
    更多>同類內容
    全站最新
    熱門內容
    本欄最新
     
    chinese精品男同志浪小辉| 热99re久久国超精品首页| 久久精品一区二区三区AV| 免费精品国产自产拍在线观看| 国产乱码精品一区二区三| 亚洲中文字幕久久精品无码A| 日韩电影免费在线观看| 91精品福利一区二区三区野战| 国产成人亚洲精品蜜芽影院| 久久亚洲美女精品国产精品| 九九久久精品国产免费看小说| 久久精品无码专区免费青青| www.精品在线| 毛片亚洲AV无码精品国产午夜 | 亚洲第一区精品日韩在线播放| 久久er99热精品一区二区| 亚洲国产精品一区二区第四页| 亚洲精品国产第1页| 国模和精品嫩模私拍视频| 国产a久久精品一区二区三区| 久久99精品视免费看| 国产成人精品久久亚洲| 精品亚洲福利一区二区| 香蕉久久夜色精品国产小说| 亚洲区日韩区无码区| 精品国精品国产自在久国产应用| 精品视频国产狼友视频| 国产偷国产偷高清精品| 国产自产拍精品视频免费看| 91精品视频在线免费观看| 久久99精品九九九久久婷婷| 国产成人精品福利网站人| 精品久久久中文字幕人妻| 青草青草久热精品视频在线网站 | 国产精品一区二区不卡| 在线涩涩免费观看国产精品| 日韩超碰人人爽人人做人人添| 人妻精品久久久久中文字幕一冢本 | 精品日韩亚洲AV无码一区二区三区| 国产精品亚洲精品日韩已满| 亚洲最大天堂无码精品区|