谷歌刪除了106個Chrome瀏覽器惡意擴展

2020-12-11 網絡安全快報

1 研究人員發現新型惡意軟體NitroHack

上周,MalwareHunterTeam發現了一種名為NitroHack的新惡意軟體,該惡意軟體修改了Windows discord客戶端,將其轉變為竊取帳戶的木馬。該惡意軟體通過DM消息將Discord分發給受感染用戶的朋友,並將其作為免費獲得高級Discord Nitro服務的一種方式進行推廣。如果用戶下載並啟動了升級文件,NitroHack將修改%AppData%\\ Discord \ 0.0.306 \ modules \ discord_voice \ index.js文件,並在底部附加惡意代碼。它還將嘗試在Discord Canary和Discord Public Test Build客戶端中更改相同的JavaScript文件。通過修改客戶端,惡意軟體將變得持久,並在每次啟動Discord客戶端時將受害者的用戶令牌發送到攻擊者的Discord通道。

2 黑客劫持牛津大學電子郵件伺服器發送釣魚郵件

黑客劫持了牛津大學的電子郵件伺服器來發送惡意電子郵件,該活動旨在從歐洲、亞洲和中東目標獲取Microsoft Office 365憑據。這些電子郵件聲稱,用戶的語音門戶中有一條語音信息,要求他們點擊一個按鈕,該按鈕將把他們帶到Office 365帳戶的頁面,在那裡他們可以收聽或下載錯過的信息。當潛在的受害者點擊了嵌入在釣魚信息中的「聽/下載」按鈕後,他們會被重定向到一個偽裝成Office 365登錄頁面的釣魚登陸頁面。

3 谷歌刪除了106個Chrome瀏覽器惡意擴展

周四,谷歌從Chrome網上應用店中刪除了106個Chrome瀏覽器擴展,以回應有報導稱這些擴展被用來竊取敏感用戶數據。在同樣於周四發布的研究報告中,Awake Security聲稱數百萬Chrome用戶已成為威脅者的目標。攻擊者不僅使用谷歌Chrome瀏覽器擴展來竊取數據,還在企業網絡上建立了持久的立足點。瀏覽器擴展是免費的,設計用來提醒用戶有問題的網站或文件轉換器。據Awake Security估計,這些擴展總共被下載了3200萬次。

4 ConnectWise Automate中存在安全漏洞

據一位不願透露姓名的消息人士透露,多家ConnectWise合作夥伴的客戶因軟體缺陷遭到勒索,ConnectWise證實,ConnectWise Automate中的漏洞已被成功用於攻擊其平臺上的2萬名合作夥伴中的一部分。與此同時,安全專家表示,ConnectWise披露的漏洞還有其他攻擊途徑,因此,儘管ConnectWise推出的補丁確實修復了一個入口點,但至少還有一種利用漏洞的方法。MSP的網絡威脅監控提供商Huntress的執行長Kyle Hanslovan表示,似乎黑客正在利用此漏洞從未打補丁的ConnectWise Automate實例中收集伺服器密碼。

5 BlueKai公司遭到數據洩露暴露用戶的信息

2014年,甲骨文以略高於4億美元的價格收購了一家初創公司BlueKai。BlueKai使用網站cookie和其他跟蹤技術在網上跟蹤用戶。通過了解用戶訪問的網站和打開的電子郵件,營銷人員可以利用大量的跟蹤數據儘可能推斷出用戶的情況,例如用戶的收入、教育程度、政治觀點和興趣等等,以便投放符合用戶的廣告。但是有一段時間,由於伺服器處於不安全狀態且沒有密碼,網絡跟蹤數據被洩露到開放的網際網路上,導致數十億條記錄被洩露。

6 Roblox遊戲平臺數據洩露暴露用戶的信息

Roblox是一個非常受歡迎的在線遊戲平臺和遊戲創建系統,用戶可以在其中製作、分享和玩其他人創建的遊戲。黑客入侵了一個名為「 RBX.Place」的「灰色」 Roblox市場,並且竊取了從2018年以來的所有用戶的信息。Motherboard有機會查看了數據樣本,確認其中包含電子郵件地址、財務交易、哈希密碼以及Skype用戶名和用戶IP位址等各種類型的個人信息。

相關焦點

  • 谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬
    谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬 站長之家(ChinaZ.com) 6月19日 消息:日前,谷歌已經刪除了 106 個收集敏感用戶數據的惡意
  • 谷歌移除上百個Chrome擴展,曾進行大規模監控活動
    谷歌近日從Chrome web商店中移除了106餘個惡意Chrome擴展,這些擴展對石油、天然氣、金融和醫療衛生行業進行了大規模、
  • 外界抱怨谷歌清除Chrome瀏覽器惡意擴展的速度太慢
    自2015年年初到現在,谷歌已經收到超過10萬份對Chrome瀏覽器惡意擴展的投訴,這些惡意擴展大都含有「廣告注射器」
  • 谷歌Chrome刪除49個惡意擴展,會竊取加密錢包私鑰
    谷歌Chrome刪除49個惡意擴展,會竊取加密錢包私鑰 站長之家(ChinaZ.com) 4月15日 消息:據外媒報導,谷歌已經在其商店下架了刪除了 49 個有問題的
  • 谷歌Chrome瀏覽器漏洞:惡意擴展程序盜取用戶信息,累計下載3200萬次
    路透社消息,網絡流量分析公司Awake Security的研究人員透露,近期有新發現的間諜谷歌Chrome瀏覽器擴展程序,通過約3200萬次的下載攻擊了谷歌用戶。研究人員強調,隨著瀏覽器被更多地用於電子郵件、工資單和其他敏感功能,谷歌沒能保護瀏覽器的安全性。
  • 谷歌刪除了大量用於監視用戶的Chrome擴展包
    谷歌已經從Chrome網店刪除了數十個擴展。安全公司away聲稱,它共發現了111個惡意或偽造的Chrome擴展,這些擴展能夠截圖、讀取剪貼板、獲取憑據和監視擊鍵。喚醒說,這是針對Chrome用戶的最大惡意活動之一,其影響可能是巨大的,因為所有這些擴展總共有3200萬次下載。「到目前為止,這些惡意擴展的下載量至少達到32962951次,這隻解釋了截至2020年5月Chrome網店中的擴展。
  • 谷歌叫停Chrome瀏覽器"挖礦"功能擴展應用
    網易科技訊4月3日消息,據國外媒體報導,當地時間周一谷歌宣布Chrome應用商店將禁止提交任何帶有挖礦功能的Chrome擴展程序。而今年七月份,其將刪除當前應用商店中帶有挖礦功能的Chrome瀏覽器擴展程序。
  • 谷歌大量刪除Chrome瀏覽器擴展製造商IAC插件
    谷歌大量刪除Chrome瀏覽器擴展製造商IAC插件 來源:TechWeb • 2020-12-07 15:42:53 據報導
  • 谷歌大量刪除 Chrome 瀏覽器擴展製造商 IAC 插件
    打開APP 谷歌大量刪除 Chrome 瀏覽器擴展製造商 IAC 插件 新浪科技 發表於 2020-12-07 11:17:50
  • Chrome出現惡意瀏覽器擴展 可偷偷盜取用戶的比特幣
    首頁 > 見聞 > 關鍵詞 > 比特幣最新資訊 > 正文 Chrome出現惡意瀏覽器擴展 可偷偷盜取用戶的比特幣
  • 谷歌Chrome瀏覽器發現了一個惡意軟體 大量用戶信息面臨洩露的危險
    6月18日,據外媒報導,Awake Security的研究人員表示,在谷歌的Chrome瀏覽器擴展程序中發現了一個惡意軟體,該軟體已經被下載了約3200萬次,大量用戶信息面臨洩露的危險。Awake Security創始人加裡·戈洛姆(Gary Golomb)表示,該擴展程序會竊取用戶的相關隱私,涉及電子郵件、工資單和其他敏感項。該擴展程序已經被下載了約3200萬次,這也是Chrome應用商店中下載了最多的惡意軟體,意味著有大量用戶的隱私被洩露了。據悉,上個月谷歌公司就曾收到過安全研究人員的警告,經調查後並從Chrome應用商店中刪除了70多個惡意軟體。
  • 路透社:谷歌 Chrome 瀏覽器發現惡意軟體 造成大規模用戶安全信息...
    北京時間6月18日下午消息,據外媒報導,Awake Security的研究人員表示,他們在谷歌的Chrome瀏覽器的擴展程序中發現了一個間諜軟體,含有這個間諜軟體的擴展程序已經被下載了3200萬次。這一事件凸顯出科技企業在瀏覽器安全方面的失敗,而瀏覽器被廣泛使用在電子郵件、支付以及其他敏感性功能中。
  • 谷歌Chrome瀏覽器應用商店現惡意軟體 已被下載3200萬次
    6月18日,據外媒報導,Awake Security的研究人員表示,在谷歌的Chrome瀏覽器擴展程序中發現了一個惡意軟體,該軟體已經被下載了約3200萬次,大量用戶信息面臨洩露的危險。Awake Security創始人加裡·戈洛姆(Gary Golomb)表示,該擴展程序會竊取用戶的相關隱私,涉及電子郵件、工資單和其他敏感項。該擴展程序已經被下載了約3200萬次,這也是Chrome應用商店中下載了最多的惡意軟體,意味著有大量用戶的隱私被洩露了。
  • Chrome 眾多惡意擴展程序被谷歌清理:500 多款,影響 170 多萬用戶
    IT之家2月15日消息 根據外媒Threatpost的報導,近期有研究人員發現了500個惡意谷歌Chrome瀏覽器擴展程序,它們秘密地將用戶私有瀏覽數據上傳到攻擊者控制的伺服器,然後將受害者重定向到包含惡意軟體的網站。
  • 谷歌瀏覽器用戶被稱面臨惡意擴展程序威脅,安全專家建議定期檢查
    [釘科技編譯] 根據《Forbes》網站消息,網絡安全平臺Awake Security的研究人員表示,他們在谷歌瀏覽器的擴展程序中發現了一個間諜軟體,這讓谷歌瀏覽器的20億用戶受到了一款新的間諜軟體的威脅,含有這個間諜軟體的擴展程序已經被下載了3200萬次
  • 俄羅斯Yandex瀏覽器:比微軟Edge和谷歌Chrome香
    Edge和谷歌Chrome香,是因為:Yandex 瀏覽器和微軟 Edge 瀏覽器和谷歌 chrome 瀏覽器一樣都是基於 chromium 內核,具有相似的性能和特點,但Yandex 瀏覽器可以直接拖拽安裝所有 Chrome 瀏覽器擴展,這在新版的Edge 瀏覽器和
  • 谷歌緊急移除111個惡意Chrome擴展,部分擴展已下載1000萬
    谷歌緊急移除111個惡意Chrome擴展,部分擴展已下載1000萬 對於安全公司Awake報告的111
  • 谷歌推出Chrome瀏覽器截圖擴展新工具
    谷歌推出Chrome瀏覽器截圖擴展新工具 2010年07月26日 09:45作者:陳濤編輯:陳濤文章出處:泡泡網原創     泡泡網軟體頻道7月26
  • 谷歌改進Chrome擴展程序菜單,更像國產瀏覽器了
    谷歌Chrome瀏覽器是網站開發者必備的測試軟體,不僅如此,很多用戶也喜歡使用Chrome瀏覽器,因為它的簡潔、穩定快速等優勢。報告顯示,今年1月Chrome瀏覽器的市場份額已經從去年的60.57%上升至61.41%。
  • 谷歌瀏覽器被利用 兩個擴展程序被植入惡意軟體
    中國網1月22日訊 據英國《衛報》網站1月20日報導,谷歌已從其在線商店中移除了兩款谷歌瀏覽器擴展程序。之前人們發現這兩個程序會在用戶電腦中安裝惡意軟體。這些公司利用這些套件攔截谷歌搜索數據,並重新定位其廣告連結,以向不知情的用戶提供侵入性廣告。擴展程序原本用來為瀏覽器增加一些特定功能,就像手機上的app軟體一樣。它可以增加新功能,比如攔截廣告或是給其它服務添加快捷連結。谷歌瀏覽器在線商店政策規定開發商只能在頁面上的某一部分插入廣告,並且要遵循嚴格的指導方針。