谷歌移除上百個Chrome擴展,曾進行大規模監控活動

2021-01-20 嘶吼專業版

谷歌近日從Chrome web商店中移除了106餘個惡意Chrome擴展,這些擴展對石油、天然氣、金融和醫療衛生行業進行了大規模、全球性的監控活動,具體功能是收集敏感的用戶數據。

Awake安全公司在上周發布的一份報告中稱,攻擊者的基礎設施包括15160個惡意或可疑的域名和111個惡意或偽造的Chrome擴展,下載量超過3300萬次。惡意擴展偽裝成文件格式轉化的工具、安全瀏覽的工具,並通過虛假評論來誘使用戶(受害者)下載和安裝擴展。

完整報告下載地址參見:https://awakesecurity.com/white-papers/the-internets-new-arms-dealers-malicious-domain-registrars/

惡意擴展攻擊攻擊活動背後的攻擊者使用繞過技術來避免反惡意軟體解決方案將域名標記為惡意的,因此可以讓監控活動不被檢測到。

這100多個惡意擴展在Awake 5月報告給谷歌之前的3個月內,一共下載了近3300萬次。

惡意瀏覽器擴展都與一個網際網路域名註冊機構GalComm相關。但Galcomm並沒有參與該攻擊活動,也與該攻擊活動無關。目前還不清楚該監控攻擊活動背後的攻擊者。

Chrome web應用商店中欺騙性的擴展仍然是一個問題,惡意攻擊者會利用它來進行惡意軟體廣告和其他數據竊取活動。谷歌回應稱已經從應用商店中移除了有問題的瀏覽器擴展。完整列表參見:https://awakesecurity.com/wp-content/uploads/2020/06/GalComm-Malicious-Chrome-Extensions-Appendix-B.txt

統計數據表明其中一些擴展活躍在金融服務、石油和天然氣、媒體和娛樂、醫療和製藥、零售業、高科技、高等教育機構和政府組織。但目前還沒有這些擴展被用於收集敏感數據的證據。

早在今年2月,谷歌就移除了500多個惡意軟體相關的擴展。4月,谷歌又移除了49個擴展,並偽裝成加密貨幣錢包地址來竊取KeyStore信息。

研究人員建議用戶:

· 在Chrome瀏覽器上訪問"chrome://extensions" 來檢查擴展的權限;

· 移除那些不常用的瀏覽器擴展;

· 使用要求權限較少的擴展。

參考及來源:https://thehackernews.com/2020/06/chrome-browser-extensions-spying.html

相關焦點

  • 谷歌將移除Chrome瀏覽器的RSS擴展功能
    谷歌將移除Chrome瀏覽器的RSS擴展功能 當谷歌選擇放棄Google Reader服務後,又宣布將移除其Chrome瀏覽器上的RSS擴展功能。
  • 谷歌緊急移除111個惡意Chrome擴展,部分擴展已下載1000萬
    谷歌緊急移除111個惡意Chrome擴展,部分擴展已下載1000萬 對於安全公司Awake報告的111
  • 谷歌Chrome存隱患?已緊急移除111個惡意擴展程序
    美股研究社6月19日消息,據IT之家報導,對於安全公司Awake報告的111個惡意或假冒Chrome擴展程序一事,谷歌目前已給出回應:已從Chrome Web Store緊急移除了這些擴展程序。
  • 讓Chrome移除不需要部分進行列印擴展
    讓Chrome移除不需要部分進行列印擴展 2011年12月20日 02:56作者:谷奧編輯:陳濤文章出處:泡泡網原創     泡泡網網絡工具頻道12
  • 谷歌緊急刪除上百個Chrome惡意插件
    此前,路透社報導了關於安全廠商Awake Security研究人員在谷歌Chrome瀏覽器的插件商店中發現間諜軟體的消息。目前,谷歌對此事已經及時做出了處理,他們已經從插件商店移除了這些有害插件。根據Awake研究人員的統計,這些插件一共被下載了3200萬次,並且能夠進行截屏、讀取剪貼板、竊取憑證和監控鍵盤輸入信息等。同時Awake表示這可能是針對Chrome用戶規模最大的一次惡意攻擊,僅在2020年5月,其中一些插件下載量就超過了1000萬次。
  • 谷歌將以太坊錢包MetaMask從 Chrome擴展商店移除
    谷歌將以太坊錢包MetaMask從 Chrome擴展商店移除 今日塊訊(Chinaz.com) 7 月 26 日消息    據CCN消息,谷歌突然將以太坊錢包MetaMask
  • 谷歌悄咪咪進行後門測試:Chrome瀏覽器在全球企業端大規模停擺
    本月13日(周三),Chrome瀏覽器遭遇了一次全球性的大規模停擺事件。別急,此次中招的並非我們在PC端常見的Chrome,而是用於Windows Server「終端服務」配置下的版本。企業員工們感到相當鬱悶,因為內網電腦權限可憐,Chrome停擺後他們無法隨意切換到備份瀏覽器來進行正常工作。比如,Costco(開市客)的呼叫中心因此大規模宕機,整整花費了1天半才最終修復。
  • 谷歌Chrome瀏覽器被曝發生大規模用戶信息洩漏事件
    如上所述,該惡意軟體已被將近3300多萬用戶下載,這很容易發生大規模的安全性事件。從下載數量來看,這是迄今為止影響最深遠的惡意行為。通過跟蹤分析,該活動利用網際網路域名註冊和瀏覽器功能所具備的某些功能來監控和竊取來自多個地區和行業細分市場的用戶數據。所以初步判斷,該攻擊應該被歸類為網絡間諜活動。
  • 谷歌移除Chrome中RSS訂閱功能
    谷歌將在7月1日正式關閉Google Reader RSS這一消息不知道牽動了多少網友的心。而網際網路上也因此炸開了鍋,人們紛紛在討論究竟谷歌為何要關閉這一服務。而不論外界反應如何,這次,谷歌似乎心意已決。
  • 谷歌將從10月15日開始移除可能竊取用戶數據的Chrome擴展
    谷歌將從10月15日開始移除可能竊取用戶數據的Chrome擴展 站長之家(ChinaZ.com) 7月24日 消息:據TNW消息,谷歌正對第三方開發者訪問用戶數據行為進行「徹底審查」。
  • 谷歌移除500多款Chrome惡意擴展程序:數百萬用戶受影響
    2月14日消息,谷歌近日宣布將會移除旗下Chrome瀏覽器中官方網上商城裡的500多個惡意擴展程序,這些擴展程序會給用戶所瀏覽的網頁植入惡意廣告。他們發現這些惡意擴展程序會在網頁上植入一些廣告內容,在特定條件下會被用戶所激活,並將網頁跳轉到某些特定的頁面,雖然一些網頁是合法的購物網站等,但也存在一些惡意軟體的下載站點或者釣魚網站。
  • 惡意Chrome插件被移除
    本文轉自【中關村在線】;Chrome瀏覽器之所以倍受用戶喜愛,並且是當今實戰份額最高的瀏覽器,除了自身性能出色之外,豐富的插件擴展為用戶帶來了極大便利。不過近日安全公司Awake報告稱,111個惡意或假冒的Chrome插件存在私自截屏、讀取剪貼板、竊取憑證和監控擊鍵等嚴重問題。在Awake將這些擴展程序報給給谷歌之後,谷歌立即採取行動,已經將這些問題插件進行了移除操作。
  • 安全公司發現新的安全漏洞,功能是對谷歌Chrome用戶的大規模監控
    喚醒安全公司的研究人員表示,發現一款新的間諜軟體攻擊了用戶,攻擊對象是使用谷歌Chrome瀏覽器的擴展程序,下載量達3,200萬次。這凸顯出科技行業未能充分地保護瀏覽器,因為瀏覽器很多都被用於電子郵件、發工資和其他敏感功能。
  • Google 移除 IAC 集團大量 Chrome 瀏覽器擴展程序
    Google 移除 IAC 集團大量 Chrome 瀏覽器擴展程序 站長之家(ChinaZ.com) 12月7日消息:據路透社報導,Google 周日宣布刪除在線綜合企業
  • 谷歌移除Chrome中的RSS訂閱功能
    谷歌將在7月1日正式關閉Google Reader
  • Chrome 25發布:支持語音識別/嚴管擴展程序
    【搜狐數碼消息】本周四,谷歌發布了Windows、Mac和Linux三個平臺上的Chrome 25瀏覽器。新版本支持語音識別(通過新增加的Web Speech API實現),並且關閉了擴展程序的默認安裝。用戶可以通過Chrome瀏覽器內置的自動升級程序完成升級,也可以到google.com/chrome進行下載。
  • 小心隱私洩露:111個惡意Chrome插件被移除
    Chrome瀏覽器之所以倍受用戶喜愛,並且是當今實戰份額最高的瀏覽器,除了自身性能出色之外,豐富的插件擴展為用戶帶來了極大便利。不過,近日安全公司Awake報告稱,111個惡意或假冒的Chrome插件存在私自截屏、讀取剪貼板、竊取憑證和監控擊鍵等嚴重問題。在Awake將這些擴展程序報給給谷歌之後,谷歌立即採取行動,已經將這些問題插件進行了移除操作。
  • 小心隱私洩露 111個惡意Chrome插件被移除
    來源:中關村在線Chrome瀏覽器之所以倍受用戶喜愛,並且是當今實戰份額最高的瀏覽器,除了自身性能出色之外,豐富的插件擴展為用戶帶來了極大便利。不過,近日安全公司Awake報告稱,111個惡意或假冒的Chrome插件存在私自截屏、讀取剪貼板、竊取憑證和監控擊鍵等嚴重問題。在Awake將這些擴展程序報給給谷歌之後,谷歌立即採取行動,已經將這些問題插件進行了移除操作。
  • 谷歌殺了所有的 Chrome 擴展應用
    作為用戶最為常用的瀏覽器之一,谷歌 Chrome 封鎖加密貨幣廣告之後確實頗有成效,現在為了進一步整治惡意挖礦行為,保護用戶的網絡安全,還宣布將不再接受包含加密貨幣挖掘腳本的擴展程序,現有的也將在今年六月下旬前全部移除。
  • Google 禁止從第三方網站安裝 Chrome 擴展程序
    谷歌宣布將廢除 Chrome 擴展的內聯安裝方式(inline installation),這將使用戶無法從第三方網站安裝 Chrome 擴展程序。