成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

至少 35 個 Chrome 擴展被劫持,新細節揭示了黑客的攻擊手法

安全 黑客攻防
近期,黑客針對多個Chrome擴展程序進行了攻擊,數十萬用戶受到影響。隨著調查的深入,一些攻擊活動細節也得到了披露。

據BleepingComputer消息,近期,黑客針對多個Chrome擴展程序進行了攻擊,數十萬用戶受到影響。隨著調查的深入,一些攻擊活動細節也得到了披露。

根據最新調查,攻擊導致至少 35 個擴展程序被植入數據竊取代碼,較之前的初步懷疑數量直接翻倍,其中包括來自網絡安全公司 Cyberhaven 的擴展。盡管最初的報道集中在 Cyberhaven 的安全擴展上,但隨后的調查顯示,這些擴展被大約 260 萬人使用。

根據 LinkedIn 和Google Groups 上目標開發者的報告,攻擊活動大約在 2024 年12 月5 日開始。然而,BleepingComputer 發現的早期命令和控制子域名早在 2024 年 3 月就已經存在。

一個欺騙性的 OAuth 攻擊鏈

攻擊始于直接發送給 Chrome 擴展開發者或通過與其域名關聯的支持郵箱發送的釣魚郵件。 BleepingComputer 發現以下域名在此活動中被用來發送釣魚郵件:

  • supportchromestore.com
  • forextensions.com
  • chromeforextension.com

釣魚郵件偽裝成來自 Google官方,聲稱擴展違反了 Chrome Web Store 政策,并面臨被刪除的風險。

“我們不允許擴展包含誤導性、格式不良、非描述性、無關、過多或不適當的元數據,包括但不限于擴展描述、開發者名稱、標題、圖標、截圖和宣傳圖片,”釣魚郵件中寫道。

具體來說,擴展開發者被引導相信其軟件描述包含誤導信息,必須同意 Chrome Web Store 政策。

攻擊中使用的網絡釣魚電子郵件

如果開發者點擊嵌入的“前往政策”按鈕以了解他們違反了哪些規則,他們將被帶到一個 Google 域上含有惡意OAuth 應用程序的合法登錄頁面,該頁面是 Google 標準授權流程的一部分,旨在安全地授予第三方應用程序訪問特定 Google 賬戶資源的權限。

在該平臺上,攻擊者托管了一個名為“隱私政策擴展”的惡意 OAuth 應用程序,要求受害者授予通過其賬戶管理 Chrome Web Store 擴展的權限。在這過程中,多因素認證(MFA)并未幫助開發者保護賬戶,因為 OAuth 授權流程中不需要直接批準,而是默認用戶完全理解他們授予的權限范圍。

權限審批提示

Cyberhaven 在事后分析中解釋道,有員工遵循了標準流程,無意中授權了這個惡意的第三方應用程序。但員工啟用了 Google 高級保護,并且賬戶覆蓋了 MFA,且在過程中沒有收到 MFA 提示,員工的 Google 憑證未被泄露。

一旦威脅行為者獲得了擴展開發者賬戶的訪問權限,便會修改擴展,加入“worker.js”和“content.js” 兩個惡意文件,其中包含從 Facebook 賬戶竊取數據的代碼。

這些惡意擴展隨后作為新版本發布在 Chrome Web Store 。雖然 Extension Total 正在跟蹤受此釣魚活動影響的 35 個擴展,但攻擊的 IOC 表明,目標數量遠不止這些。

根據 VirusTotal 的數據,攻擊者為目標擴展預注冊了域名。雖然大多數域名是在 11 月和 12 月創建的,但 BleepingComputer 發現攻擊者在 2024 年3 月就在對攻擊進行測試。

網絡釣魚活動中使用的早期子域

針對 Facebook 商業賬戶

對受感染機器的設備顯示,攻擊者瞄準了惡意擴展受害者的Facebook 賬戶,試圖通過數據竊取代碼獲取 Facebook ID 、訪問令牌、賬戶信息、廣告賬戶信息和商業賬戶。

竊取Facebook數據的擴展程序

此外,惡意代碼還添加了一個鼠標點擊事件監聽器,專門用于受害者在 Facebook.com 上的交互,尋找與平臺的雙因素認證或 CAPTCHA 機制相關的 QR 碼圖像,從而試圖繞過 Facebook 賬戶的 2FA 保護并劫持賬戶。

被盜信息將與 Facebook cookie 、用戶代理字符串、 Facebook ID 和鼠標點擊事件一起打包,并外泄到攻擊者的命令和控制(C2)服務器。

攻擊者一直在通過各種攻擊途徑針對 Facebook 商業賬戶,以直接從受害者的信用卡竊取資金、發布虛假信息、執行釣魚活動,或通過出售訪問權限來獲利。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2010-03-05 09:37:52

2021-10-19 15:52:58

Tor站點劫持REvil

2021-03-04 14:55:50

微軟漏洞黑客

2022-08-02 15:05:58

安全帳戶劫持數據

2015-05-13 11:14:53

2014-08-26 18:24:50

2021-03-03 07:20:57

Linux

2009-05-14 09:36:19

2022-09-22 14:26:22

物聯網安全勒索軟件

2016-11-01 11:47:21

2019-05-22 17:55:36

瀏覽器 Chrome Google

2020-08-03 14:08:41

黑客網絡攻擊Twitter

2025-06-06 11:27:12

2015-08-17 11:02:48

物聯網

2014-08-06 11:24:24

Elasticsear劫持掛馬

2019-01-04 13:07:54

2024-02-29 16:27:09

2019-05-13 10:42:53

2015-07-16 10:49:56

2019-06-04 09:14:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品一区二区三区久久久久 | 欧美一级大片 | 国产99久久精品一区二区永久免费 | 男女在线网站 | 日韩一区二区久久 | 黄色亚洲网站 | 欧美日韩精选 | 成人免费在线 | 日韩精品一区二区三区在线观看 | 网站国产 | aa级毛片毛片免费观看久 | 亚洲小视频在线播放 | 九九亚洲 | 国产精品毛片一区二区在线看 | 中文字幕日韩欧美一区二区三区 | 国产精品久久久久久久久久免费看 | 国产一区视频在线 | 成人在线视频免费观看 | 中文字幕成人网 | 欧美精品一区二区三区蜜桃视频 | 免费国产网站 | 91精品国产综合久久精品 | 天天干天天操天天射 | 免费一看一级毛片 | 在线观看精品视频网站 | 亚洲国产精品99久久久久久久久 | 亚洲精品国产成人 | 亚洲一二三区精品 | 亚洲午夜精品在线观看 | 91精品在线观看入口 | 欧美一级做性受免费大片免费 | 国产精品一区二区三区在线 | 免费久久网| 精品国产精品三级精品av网址 | 久久久久国产 | 久久亚洲国产精品 | 伊人一区 | 国产精品久久久久久久久久三级 | 亚洲精品久久久久avwww潮水 | 欧美理论片在线 | 国产日韩一区 |