狡猾的浏览器扩展将社交媒体用户面临风险
印度公司看到了越来越多的数据价值
爱尔兰员工在练习准则中被上演
Gartner:它努力关注快速的时间
诺基亚Nabs大部分BT 5G基础设施
导致它职业生涯的第一台计算机
Datentre公司Equinix调查赎金软件攻击
哈克尼委员会在“严重”网络攻击后离线服务
英国政府在运输技术态度上发表新的见解
曼联赞扬迅速回应网络攻击
诺基亚加速行业4.0与数字自动化云添加,数字5G部署
HMRC警告在自我评估税诈骗中的上升
Data Deluge掌握数字化数字化
受害者大赛技术公司试图驳回钴矿业死亡案件
朱利安·索兰警告了引渡听证会中断的中断见证人
Vint Cerf:为什么每个人都在互联网安全方面发挥作用
HMRC指定Daljit Rehal作为CDIO
高通公司与Verizon和爱立信的团队设置5G速度基准,提升5G产品
Verizon,AWS驱动移动边缘计算平台到达拉斯和迈阿密
荷兰阿尔茨海默氏症的应用程序开发,以帮助痴呆患者的互动
政府数据质量框架造成克服有条不紊的数据
EXFO与OpenReach形成全纤维测试计划
员工在“新正常”工作中需要更大的所有权和选择
WIPRO在德国批发商收购IT单位
Gigamon与诺基亚合作,加速5G采用
为什么数据库是阿里巴巴单打日销售的关键
埃森哲收购了NZ公司的Bolster SAP练习
网络钓鱼诈骗目标Lloyds银行客户
没有足够的时间让软件准备好Brexit过渡期结束,警告行业
Twitter调查种族偏见的图像裁剪算法
Verizon推进了5G网络安全
Northumbria大学在网络攻击后受到重大破坏
与关连文化的公司见员工生产力的提升
酒店使用API​​管理平台来降低成本
英国银行招募开发伙伴解锁云
隐私和在线安全是新的UKRI研究资金的重点
每年丢失一百万亿美元对网络犯罪
高度不寻常的黑客攻击直接威胁治疗患者
英国电信行业守卫欢迎电信法案提案
Chatbots不会替换呼叫中心代理
比利时安全研究员黑客Tesla用覆盆子pi
在Brexit过渡期限之前,政府在智能货运系统准备中“取得进展”
SKT和AWS首次亮相5G边缘云服务
Unilever与Google Cloud与Bolster供应链可持续性的合作伙伴
英国欧洲净零风险投资投资
Darwin Satcom与英国商业5克的第一个卫星自治车辆测试实验室进入齿轮
超过一半的公司打算虽然施莱姆斯II,但仍将继续进行美国数据转移
爱沙尼亚粗鲁觉醒马刺科技创业活动
Airbnb主机在内部泄漏中暴露的帐户数据
Optus与SD-WAN上的VMware团队
您的位置:首页 >科技 > 技术前沿 >

狡猾的浏览器扩展将社交媒体用户面临风险

2021-09-16 20:44:13 [来源]:

诸如Instagram和Facebook等社交媒体平台的用户以及其他在线服务,已被警告到对第三方Google Chrome和Microsoft Edge浏览器扩展的警报,这是恶意软件传递机制的。

这就是根据Avast的威胁研究人员,他说他们已经发现了至少28个令人迄今为止的狡猾扩展,并下载了大约三百万次。

基于JavaScript的扩展在许多情况下,旨在帮助用户从受影响的平台下载视频以保持,但它们包含恶意代码,允许将恶意软件下载到受害者设备上的恶意代码。

相关的恶意软件能够以多种方式操纵受害者的在线体验,例如将流量重定向到不需要的广告或恶意网络钓鱼网站,或者在包括IP地址,包括IP地址的出生日期,电子邮件地址和信息之类的个人数据,包括IP地址。

Avast恶意软件研究员JanRubín表示,该团队认为恶意活动背后的客观是将重定向的流量货币 - 每次重定向到第三方网络刑事控制域,他们将获得某种形式的付款方式。

“我们的假设是使用内置的恶意软件故意创建扩展,或者作者等待扩展成为流行的,然后按下包含恶意软件的更新,”Rubín说。

“它也可能是作者在创建它们之后将原始扩展销售给其他人,然后买方之后推出恶意软件。”

Rubín自11月2020年11月以来一直在监测威胁,但相信它可能已经活跃了至少两年 - 关于Chrome网上商店的评论提到链接劫持约会返回该期间。

他加了:“扩展'后门很好地隐藏,扩展只开始安装后的恶意行为日,这使得任何安全软件都会难以发现。”

恶意软件也难以检测,因为它会使它的存在如果检测到用户正在寻找其中一个域或显然,如果它们具有Web开发技能,因此可能会发现它正在做的事情。

在撰写本文时,仍可下载受感染的扩展,虽然计算机每周了解谷歌和微软了解这些问题并正在调查它们。

目前检测到的扩展名单是:Instagram的直接留言; DM for Instagram; Instagram直接留言的隐形模式; Instagram的下载器; Instagram下载视频和图像; App Phone for Instagram; App Phone for Instagram; Instagram的故事;通用视频下载器;通用视频下载器; Facebook的视频下载器; Facebook的视频下载器; Vimeo视频下载器; Vimeo视频下载器;音量控制器; Instagram和Facebook的Zoomer; vk解锁。快速工作; Odnoklassniki解锁。迅速工作;上传照片到Instagram; Spotify音乐下载器;上传照片到Instagram;漂亮的小猫,猫宠物; YouTube的视频下载器; SoundCloud音乐下载器;纽约时报新闻;和Instagram应用程序与直接留言DM。

值得注意的是,如果特定平台(例如Instagram或Vimeo)命名,则均未与这些平台正式关联。尽管如此,用户应至少立即禁用或卸载扩展,直到问题已解决,然后扫描并删除恶意软件。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。