360浏览器vpn显示证书

todaygood9992个月前翻墙41

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。

  此次攻击通过钓鱼活动针对Chrome Web Store上的浏览器扩展程序发布者,并利用其访问权限在合法扩展程序中插入恶意代码,以窃取用户的Cookie和访问令牌。

  已知首个被曝光的企业是网络安全公司Cyberhaven。12月27日,Cyberhaven披露称,威胁行为者入侵了其浏览器扩展程序,并注入了恶意代码,与位于域名cyberhavenext[.]pro的外部命令与控制(C&C)服务器通信,下载额外的配置文件并窃取用户数据。

  专注于浏览器扩展安全的LayerX Security公司CEO Or Eshed表示:“浏览器扩展是网络安全的软肋。尽管我们倾向于认为浏览器扩展是无害的,但实际上,它们通常被授予访问敏感用户信息的广泛权限,例如Cookie、访问令牌、身份信息等。”

  Eshed补充道:“许多组织甚至不知道他们的终端上安装了哪些扩展程序,也不清楚其暴露的程度。”

  在Cyberhaven被入侵的消息曝光后,其他同样被入侵并与同一C&C服务器通信的扩展程序也迅速被识别出来。SaaS安全公司Nudge Security的CTO Jamie Blasco发现了其他解析到与Cyberhaven入侵事件中使用的C&C服务器相同IP地址的域名。

  这些被入侵的扩展程序表明,Cyberhaven并非孤立的目标,而是一场针对合法浏览器扩展程序的大规模攻击活动的一部分360浏览器vpn显示证书

  对Cyberhaven被入侵事件的分析显示,恶意代码主要针对Facebook账户的身份数据和访问令牌,特别是Facebook商业账户。

  Cyberhaven表示,恶意版本的浏览器扩展程序在上线小时后被移除。其他一些被曝光的扩展程序也已更新或从Chrome Web Store中移除。

  然而,Or Eshed指出,扩展程序从Chrome商店中移除并不意味着风险已经结束。“只要被入侵的扩展程序版本仍在终端上运行,黑客仍然可以访问并窃取数据。”

  安全研究人员正在继续寻找其他被曝光的扩展程序,但此次攻击活动的复杂性和范围已使许多组织更加重视保护其浏览器扩展程序的安全性。

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

标签: 谷歌帐号vpn

相关文章

360流量卫士 vpn

  IT之家 11 月 30 日消息,华为花瓣邮箱 App 今日发布下架公告,IT之家附公告全文如下:   感谢您一直以来对花瓣邮箱 App 的关注和支持,为了更好地适应...

360有港澳台地区的vpn

360有港澳台地区的vpn

  IT之家12 月 14 日消息,微软出品的“Microsoft自动填充”Chrome 浏览器插件今起正式停用,   微软表示,停用这一插件的原因是...

奇虎360网络加速器vpn

  官方指出,《ARK : Ultimate Mobile Edition》是由Grove Street Games 采用UE4 游戏引擎设计与开发,将带来与PC、家用主机版相同的线上生存...

谷歌的VPN设置

  。无论你是在亚马逊、eBay、Shopee还是其他平台运营,账号关联问题都是无法忽视的风险。一旦平台发现多个账号之间存在关联,可能会采取封号、流量骤减等惩罚措施,这对卖家来说无疑是巨大...

谷歌地球VPN破解

  在备受瞩目的巴黎AI行动峰会(Paris AI Action Summit)上,美国和英国拒绝签署关于“包容和可持续”AI的宣言。该宣言得到了包括中国和印度在内的60个国家的支持。...

付费vpn哪个比较稳定

付费vpn哪个比较稳定

  据其母公司 Meta 称,AI 生成的用户账户正涌入 Instaram 和 Facebook。该公司正在推出各种各样的 AI 产品,其中包括一款帮助用户在 Instagram 和 Fa...