当前位置:首页>游戏资讯> Chrome扩展遭袭,多款热门插件含恶意代码泄露用户数据

Chrome扩展遭袭,多款热门插件含恶意代码泄露用户数据

Chrome扩展遭袭,多款热门插件含恶意代码泄露用户数据

更新时间:2024-12-30 09:00:50

  • 文章详情

近期,网络安全领域发生了一起重大事件,涉及多个知名的Chrome扩展程序。据报道,至少五款Chrome扩展程序在同一时间段内遭受了协同攻击,攻击者通过在这些扩展程序中注入恶意代码,意图窃取用户的敏感信息。

事件的起因可以追溯到12月24日,数据丢失防护公司Cyberhaven率先披露了其扩展程序遭到入侵的消息。据透露,Cyberhaven在Google Chrome商店的管理账户遭遇了成功的网络钓鱼攻击,导致攻击者得以劫持其员工的账户,并发布了恶意版本的Cyberhaven扩展程序。该恶意版本(版本号24.10.4)包含了可将用户的已验证会话和cookie数据泄露到攻击者控制的域名(cyberhavenext[.]pro)的代码。

Cyberhaven的客户名单中不乏知名企业,包括Snowflake、摩托罗拉、佳能、Reddit等。在得知扩展程序被篡改后,Cyberhaven迅速采取行动,其内部安全团队在检测到恶意程序后一小时内就将其从Chrome商店下架,并发布了干净版本的扩展程序(版本号24.10.5)。为了保障用户安全,Cyberhaven还建议用户撤销所有非FIDOv2的密码,轮换所有API令牌,并检查浏览器日志以评估是否存在恶意活动。

然而,这起事件并未就此结束。在Cyberhaven披露事件后,Nudge Security的研究员Jaime Blasco进行了深入调查。他根据攻击者的IP地址和注册域名,发现用于让扩展程序接收攻击者指令的恶意代码片段也在同一时间段被注入到其他四款Chrome扩展程序中,这些扩展程序包括Uvoice、ParrotTalks等。Blasco还发现了指向其他潜在受害者的更多域名,但经过确认,只有以上四款扩展程序被注入了恶意代码片段。

面对这一严峻形势,网络安全专家强烈建议用户立即采取行动。对于已经安装了这些受影响的扩展程序的用户,他们应该尽快将这些扩展程序从浏览器中移除,或者升级到12月26日之后发布的、确认已修复安全问题的安全版本。如果用户不确定扩展程序的发布者是否已获悉并修复了安全问题,那么为了安全起见,最好卸载该扩展程序,并重置重要的账户密码、清除浏览器数据,将浏览器设置恢复到原始默认设置。

乐播投屏(HappyCast)破解版可以帮助用户在电视和多媒体上筛选他们的工作文档,使企业之间的会议更加方便。此外,该软件还支持数百款应用和热门游戏的投影,如爱奇艺、于豆、王者荣耀等。所以只要下载观看
应用介绍 御书屋自由阅读小说全文免费版是一款很受欢迎的在线小说文章阅读app,这里的各类小说资源非常丰富,古装言情、修仙飞升、龙王赘婿、诡异复苏等众多类型应有尽有,其
酷我音乐,最好用的音乐播放器之一。这里有丰富的音乐资源,一键免费试听,还可以把喜欢的音乐分享给好友、微博等。酷,我还内置了收音机功能,可以听各种节目。感兴趣的朋友可以尽快体验!特别说明酷我音乐ios破
全球直播t

游戏下载/15MB

查看
查看
全球直播tv版是该软件的电视盒子版本,在全球直播tv版最新版app中,全新的功能版本,有别于传统的直播形式,除了央视、卫视以及省级蘋道之外,其实实质都是轮播源,部分影视资源轮播源还是支持回看选集,快下
禁漫天堂

游戏下载/9.9MB

查看
查看
禁漫天堂app安卓版有超多免费漫画用户们可以阅读,各种不同类型漫画应有尽有,用户们可以搜索到自己喜欢的漫画下载阅读。禁漫天堂2023最新版手机下载v1 6 0,软件界面设计整洁,用户们可以轻松找到自己
手机酷狗音乐破解版免付费免版权是一款超级好用的免费音乐播放软件,有很多免费的音乐播放器可供选择,这里有多种选择供用户选择 各种歌曲,流行,流行,时尚,满足用户的各种需求,每天都有实时推荐歌曲给你。特别
热门游戏资讯 更多>>
最新游戏资讯 更多>>