成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一起利用瀏覽器擴展劫持搜索結果的攻擊活動

安全 黑客攻防
Avast研究人員發現大量惡意Chrome和Egde瀏覽器擴展被用來劫持搜索結果頁面中的鏈接到任意URL,其中包括釣魚網站和廣告。

Avast研究人員發現大量惡意Chrome和Egde瀏覽器擴展被用來劫持搜索結果頁面中的鏈接到任意URL,其中包括釣魚網站和廣告。

Avast 研究人員發現一起利用瀏覽器擴展劫持搜索結果的攻擊活動——CacheFlow。其中有28個惡意Chrome和Egde瀏覽器擴展使用Cache-Control HTTP header作為隱蔽信道來從攻擊者控制的服務器中提取命令,涉及的瀏覽器擴展包括Video Downloader for Facebook、Vimeo Video Downloader、instagram Story Downloader、VK Unblock。

Avast分析發現下載和安裝CacheFlow 擴展用戶最多的3個國家是巴西、烏克蘭和法國,然后是阿根廷、西班牙、俄羅斯和美國。


CacheFlow 攻擊流如下所示:

??

CacheFlow攻擊從可以用戶在瀏覽器中下載惡意擴展開始。惡意擴展安裝后,會向遠程服務器發送類似Google Analytics 的分析請求,然后返回一個含有隱藏命令的精心偽造的Cache-Control header,其中隱藏命令的作用是提取第二階段payload,第二階段payload是最終的JS payload的下載器。

??

JS 惡意軟件會收集出生日期、郵件地址、地理位置、設備活動等。為了獲取生日信息,CacheFlow會分析一個到https://myaccount.google.com/birthday 的XHR 請求,并從響應消息中分析出生日期。

最后,payload會注入另一端JS 代碼到每個tab中,使用它來劫持到合法網站的點擊,修改Google、Bing、雅虎等的搜索結果,將受害者重路由到不同的URL。

惡意擴展有個非常有意思的地方,就是會避免感染web開發者這樣的用戶。惡意擴展會計算用戶安裝的擴展權重分或檢查是否有本地搭建的網站,比如.dev、.local,、.localhost,而且在擴展安裝后的前3天不會有任何可疑的惡意行為。

??

從Chrome Web Store的用戶評論來看,CacheFlow從2017年10月就開始活躍了。一般來說,用戶會比較信任官方瀏覽器商店安裝的擴展,認為其是安全的,但是近年來的研究發現,來自官方商店的應用和擴展都不一定是安全的。

??

CacheFlow攻擊使用了分析請求中的Cache-Control HTTP header作為隱蔽信道來隱藏其命令和控制流量,研究人員認為這是一種新的技術。

??

CacheFlow隱藏C2命令流程

所有CacheFlow攻擊活動相關的惡意瀏覽器擴展已于2020年12月18日被谷歌、微軟下架,以預防用戶繼續下載,已經下載的用戶可以移除相關擴展來預防惡意攻擊活動。

完整技術分析參見:https://decoded.avast.io/janvojtesek/backdoored-browser-extensions-hid-malicious-traffic-in-analytics-requests/

本文翻譯自:https://thehackernews.com/2021/02/over-dozen-chrome-extensions-caught.html

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2015-05-29 11:37:53

2010-01-18 10:34:59

2009-05-07 19:02:44

2020-11-03 10:03:21

水坑攻擊瀏覽器錯誤網絡攻擊

2015-01-21 15:45:50

斯巴達瀏覽器

2013-11-22 15:05:13

DDoSDDoS攻擊

2021-02-28 13:29:16

黑客惡意軟件網絡攻擊

2013-11-22 09:58:36

2020-12-14 13:37:42

Google瀏覽器黑暗模式

2012-09-07 13:57:24

瀏覽器Chrome

2010-09-30 08:42:23

2022-11-14 08:32:51

CSS組件Box

2013-07-08 14:45:52

2019-07-16 07:15:42

瀏覽器網絡威脅網絡安全

2011-04-06 11:30:49

2022-05-30 07:58:52

瀏覽器插件

2012-08-02 10:21:49

DOM瀏覽器

2021-09-27 14:39:12

HTTPS Everw瀏覽器擴展Google

2022-12-05 19:40:17

MozillaFirefox瀏覽器

2020-07-06 08:23:11

開源瀏覽器操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜免费| 一区二区久久电影 | h在线观看 | 精品国产一区二区三区性色av | 国产精品视频一二三区 | 国产精品区一区二区三区 | 中文在线观看视频 | 欧美三级视频在线观看 | 91视视频在线观看入口直接观看 | 国产区在线视频 | 视频1区 | 在线一级片 | 国产精品美女久久久久久不卡 | 中文字幕一区在线观看视频 | 精品久久国产老人久久综合 | 欧美激情在线精品一区二区三区 | 99精品国产一区二区三区 | 国产精品成人一区二区三区 | 国产精品久久久久久久久久久久久久 | 欧洲一区二区在线 | 欧美日韩一区二区在线播放 | 国产精品久久久久久久久久 | 午夜亚洲 | 日韩三区 | 成人在线免费视频 | 黄色网络在线观看 | 日韩精品一区二区三区久久 | 中文字幕一区在线 | 91免费看片 | 午夜国产精品视频 | 久久精品免费观看 | www.日本国产 | 日本在线一二 | 国产亚洲成av人在线观看导航 | 亚洲欧美一区二区三区在线 | 91精品国产乱码久久蜜臀 | 久久国产激情视频 | 欧美视频二区 | 国产视频观看 | 久青草影院 | 99爱国产|