麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

多款Chrome瀏覽器擴展程序被植入惡意代碼,以竊取用戶數據快訊

IT之家 2024-12-29 09:12
分享到:
導讀

并發布了惡意版本的 Cyberhaven 擴展程序(版本號 24.10.4),Cyberhaven Chrome 擴展程序的用戶還被建議撤銷所有非 FIDOv2 的密碼,用于讓擴展程序接收攻擊者指令的惡意代碼片段也在同一時間段被注入到其他四款 Chrome 擴展程序中。

12 月 29 日消息,據 BleepingComputer 報道,近期至少五款 Chrome 擴展程序遭受協同攻擊,攻擊者通過注入惡意代碼竊取用戶敏感信息。數據丟失防護公司 Cyberhaven 于 12 月 24 日率先披露了其擴展程序遭到入侵的消息,原因是其在 Google Chrome 商店的管理賬戶遭遇了成功的網絡釣魚攻擊。

據了解,Cyberhaven 的客戶包括 Snowflake、摩托羅拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、星展銀行、Upstart 和 Kirkland & Ellis 等知名企業。攻擊者劫持了 Cyberhaven 員工的賬戶,并發布了惡意版本的 Cyberhaven 擴展程序(版本號 24.10.4),該版本包含可將已驗證的會話和 Cookie 數據泄露到攻擊者控制的域名(cyberhavenext [.] pro)的代碼。

Cyberhaven 在發送給客戶的郵件中表示,其內部安全團隊在檢測到惡意程序后一小時內就將其下架,干凈版本的擴展程序(版本號 24.10.5)已于 12 月 26 日發布。除了升級到最新版本外,Cyberhaven Chrome 擴展程序的用戶還被建議撤銷所有非 FIDOv2 的密碼,輪換所有 API 令牌,并檢查瀏覽器日志以評估是否存在惡意活動。

在 Cyberhaven 披露事件后,Nudge Security 的研究員 Jaime Blasco 根據攻擊者的 IP 地址和注冊域名進行了深入調查。Blasco 發現,用于讓擴展程序接收攻擊者指令的惡意代碼片段也在同一時間段被注入到其他四款 Chrome 擴展程序中,包括 Uvoice、ParrotTalks 等。Blasco 還發現了指向其他潛在受害者的更多域名,但只有以上四款擴展程序被確認為攜帶了惡意代碼片段。

建議用戶將這些擴展程序從瀏覽器中移除,或升級到 12 月 26 日之后發布的、確認已修復安全問題的安全版本。如果不確定擴展程序的發布者是否已獲悉并修復了安全問題,最好卸載該擴展程序,重置重要的賬戶密碼,清除瀏覽器數據,并將瀏覽器設置恢復到原始默認設置。(遠洋)

擴展 程序 Cyberhaven 攻擊者 惡意
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


主站蜘蛛池模板: 日韩激情视频在线观看 | 含羞草传媒每天免费一次破解 | www亚洲国产 | 天堂色 | tobu8中国在线播放免费 | 国产午夜精品福利 | 国产精品第 | 国产永久免费爽视频在线 | 日本免费观看95视频网站 | 成人另类视频 | 国产探花视频在线观看 | 国产一级特黄aa大片在线 | 美女被狂干 | 交换朋友夫妇3中文字幕 | 男女发生性关系视频 | 日本免费全黄一级裸片视频 | 小sao货ji巴cao死你视频 | 人性本色| 国产欧美日韩不卡一区二区三区 | 兽皇日本| 催奶师小说| 九哥草逼网| 日本免费v片一二三区 | 亚洲女人国产香蕉久久精品 | 大好硬好深好爽想要视频 | 亚洲AV久久久久久久无码 | 亚洲精品专区 | 亚洲天堂网在线观看视频 | 欧美一区二区三区在线观看不卡 | 丝瓜秋葵番茄绿巨人在线观看 | 青草国产| 九九九九九九 | a毛片久久免费观看 | 国产精品99爱免费视频 | 国产午夜视频在线观看网站 | 国产白虎 | 免费免费啪视频在线观播放 | xxx86日本人 xxnx日本免费护士 | 亚洲上最大成网人站4438 | 俄罗斯一级成人毛片 | 精品国产自在天天线2019 |