自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

下載量超百萬(wàn)的惡意 Chrome 擴(kuò)展,可追蹤用戶網(wǎng)絡(luò)行為

安全
McAfee 的威脅分析師發(fā)現(xiàn)了五個(gè)可以竊取用戶網(wǎng)絡(luò)活動(dòng)信息的 Google Chrome 擴(kuò)展程序。在被 Google 從 Chrome Web Store 移除之前,其總下載量已超 140 萬(wàn)次。

McAfee 的威脅分析師發(fā)現(xiàn)了五個(gè)可以竊取用戶網(wǎng)絡(luò)活動(dòng)信息的 Google Chrome 擴(kuò)展程序。在被 Google 從 Chrome Web Store 移除之前,其總下載量已超 140 萬(wàn)次。

這些擴(kuò)展提供了各種功能,例如使用戶能夠一起觀看 Netflix 節(jié)目、追蹤一些網(wǎng)站優(yōu)惠券以及進(jìn)行頁(yè)面截圖。但除了提供上述功能外,它們還會(huì)追蹤用戶的網(wǎng)絡(luò)活動(dòng),用戶的每一個(gè)網(wǎng)站訪問(wèn)信息都會(huì)被發(fā)送到擴(kuò)展程序創(chuàng)建者擁有的服務(wù)器上。此舉是為了在被訪問(wèn)的電子商務(wù)網(wǎng)站中插入代碼,修改了網(wǎng)站的 cookie,以便擴(kuò)展程序作者可以收到任何用戶購(gòu)買物品的附屬付款。

而擴(kuò)展程序的用戶并不知道此功能的存在,也不知道被訪問(wèn)的每個(gè)網(wǎng)站被發(fā)送到擴(kuò)展程序作者的服務(wù)器上的隱私風(fēng)險(xiǎn)。所發(fā)現(xiàn)的五個(gè)惡意擴(kuò)展具體如下:

  • Netflix Party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下載
  • Netflix Party 2 (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下載
  • Full Page Screenshot Capture – Screenshotting (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下載
  • FlipShope – Price Tracker Extension (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下載
  • AutoBuy Flash Sales (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下載

根據(jù)介紹,所有 5 個(gè)擴(kuò)展都執(zhí)行了類似的行為。Web 應(yīng)用程序清單(“manifest.json” 文件)規(guī)定了擴(kuò)展程序在系統(tǒng)中的行為方式,加載了一個(gè)多功能腳本(B0.js),將瀏覽數(shù)據(jù)發(fā)送到攻擊者控制的域("langhort [.com")。

每次用戶訪問(wèn)新 URL 時(shí),數(shù)據(jù)都會(huì)通過(guò) POST 請(qǐng)求傳遞。到達(dá)欺詐者的信息包括 base64 格式的 URL、用戶 ID、設(shè)備位置(國(guó)家、城市、郵政編碼)和一個(gè) encoded referral URL。

如果被訪問(wèn)的網(wǎng)站與擴(kuò)展作者有活動(dòng)關(guān)系的網(wǎng)站列表中的任何條目相匹配,則服務(wù)器會(huì)使用兩種可能的功能之一來(lái)響應(yīng) B0.js。

  • “Result ['c'] – passf_url”,命令腳本將提供的 URL(引用鏈接)作為 iframe 插入訪問(wèn)的網(wǎng)站。
  • “Result ['e'] setCookie”,命令 B0.js 修改 cookie,或者如果擴(kuò)展已被授予執(zhí)行此操作的相關(guān)權(quán)限,則用所提供的 cookie 替換它。

 

值得注意的是,為了逃避檢測(cè)、分析并迷惑研究人員或警惕的用戶,一些擴(kuò)展程序在執(zhí)行任何惡意活動(dòng)之前包含一個(gè)時(shí)間檢查,會(huì)將其安裝時(shí)間延遲 15 天。

? ?

責(zé)任編輯:趙寧寧 來(lái)源: OSCHINA
相關(guān)推薦

2016-01-31 17:45:31

2015-11-25 11:00:48

谷歌Chrome瀏覽器

2022-07-29 14:04:37

開放原子全球開源峰會(huì)阿里云龍蜥

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴(kuò)展

2011-10-25 14:45:19

AndroidiOS應(yīng)用

2025-03-18 07:00:00

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)攻擊

2009-04-04 09:03:57

2012-09-11 09:35:42

Office 2013

2021-07-05 12:27:42

Android惡意軟件Google

2022-08-21 16:37:12

應(yīng)用程序惡意軟件Android

2023-09-11 11:43:48

2021-12-23 09:43:15

惡意PyPI代碼Python惡意軟件

2023-01-30 15:06:25

2021-04-02 10:14:02

詐騙軟件Fleeceware軟應(yīng)用

2012-05-08 09:47:08

Google PlayAndroid應(yīng)用程序

2022-09-01 11:21:06

擴(kuò)展惡意代碼

2012-03-31 22:11:44

憤怒的小鳥

2012-04-05 09:52:04

AndroidInstagram

2011-12-24 17:55:38

App Store
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)