每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產(chǎn)品 系統(tǒng) 連接 科技 聚焦

Chrome新惡意插件曝光:利用控制服務(wù)器同步功能獲取用戶數(shù)據(jù)

2021-02-07 17:50:31來源:IT之家

克羅地亞安全研究員 Bojan Zdrnja 周四表示,最近他發(fā)現(xiàn)了一款新的 Chrome 惡意擴展程序,會濫用 Chrome 同步功能,將其作為與遠程命令和控制(C&C)服務(wù)器進行通信的方式,然后從受感染的瀏覽器中竊取數(shù)據(jù)。

Zdrnja 稱,該擴展程序是來自安全公司 Forcepoint 的一個安全插件,其中包含惡意代碼,這些惡意代碼濫用了 Chrome 同步功能,從而使攻擊者可以控制受感染的瀏覽器。

Chrome 同步功能是 Chrome 瀏覽器的一項實用功能,可將用戶的 Chrome 書簽,瀏覽歷史記錄,密碼以及擴展程序設(shè)置等副本存儲在 Google 的云服務(wù)器上。

Zdrnja表示,在擴展程序中發(fā)現(xiàn)的惡意代碼表明,攻擊者可以使用惡意加載項創(chuàng)建一個基于文本的字段來存儲令牌密鑰,然后將其作為同步功能的一部分同步到Google云服務(wù)器。通過這種方式,該擴展程序可以被當(dāng)成從瀏覽器端攻擊企業(yè)內(nèi)部網(wǎng)絡(luò)的滲透通道。

關(guān)鍵詞: Chrome 服務(wù)器

推薦內(nèi)容

熱點
39熱文一周熱點
主站蜘蛛池模板: 崇左市| 青浦区| 孙吴县| 鹿泉市| 库伦旗| 宁陵县| 双江| 安义县| 昭平县| 洛浦县| 辽阳县| 凤翔县| 岚皋县| 南通市| 新丰县| 天峨县| 东宁县| 江川县| 五常市| 宁蒗| 微博| 抚顺县| 新化县| 吉林省| 布尔津县| 太湖县| 石泉县| 贵德县| 弥渡县| 绿春县| 泗阳县| 吉安县| 西昌市| 菏泽市| 霍林郭勒市| 泽州县| 云梦县| 望城县| 栾川县| 西昌市| 伊金霍洛旗|