每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統 連接 科技 聚焦
首頁 > 新聞 > 通信/傳統IT > > 正文

Chrome新惡意插件曝光:利用控制服務器同步功能獲取用戶數據

2021-02-07 17:50:31來源:IT之家

克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發現了一款新的 Chrome 惡意擴展程序,會濫用 Chrome 同步功能,將其作為與遠程命令和控制(C&C)服務器進行通信的方式,然后從受感染的瀏覽器中竊取數據。

Zdrnja 稱,該擴展程序是來自安全公司 Forcepoint 的一個安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

Chrome 同步功能是 Chrome 瀏覽器的一項實用功能,可將用戶的 Chrome 書簽,瀏覽歷史記錄,密碼以及擴展程序設置等副本存儲在 Google 的云服務器上。

Zdrnja表示,在擴展程序中發現的惡意代碼表明,攻擊者可以使用惡意加載項創建一個基于文本的字段來存儲令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務器。通過這種方式,該擴展程序可以被當成從瀏覽器端攻擊企業內部網絡的滲透通道。

關鍵詞: Chrome 服務器

熱點
39熱文一周熱點
主站蜘蛛池模板: 梁平县| 中牟县| 石首市| 望都县| 普格县| 永清县| 沾化县| 太白县| 宁晋县| 清远市| 谢通门县| 文水县| 淮阳县| 新龙县| 措勤县| 巴楚县| 二手房| 仙桃市| 大余县| 内乡县| 肇庆市| 宁津县| 丹江口市| 绥宁县| 潍坊市| 奉节县| 龙口市| 内黄县| 青州市| 高淳县| 铜陵市| 龙泉市| 如皋市| 如东县| 太保市| 福贡县| 天峨县| 上饶市| 敦化市| 榆树市| 隆子县|