Guardio Security 研究人员刚刚曝光了一款名叫 Dormant Colors 的浏览器扩展程序,可知其有在开展“大规模数据收集活动”。虽然软件本体看似人畜无害,主打色彩与主题风格。但其引导 Chrome 用户下载的 30 多种不同的扩展程序,还是暗藏了可侧载并感染数百万台 PC 的恶意代码。
看似无害的“helpers”自诩网页修改器,允许用户变更其访问页面上的背景色与字体样式等内容。
但在幕后,它们其实酝酿着多项恶意活动 —— 比如劫持搜索 / 浏览器历史记录、在访问的页面中插入广告、以及在不为人知的情况下侧载恶意代码。
在最坏的情况下,恶意代码可让整个计算机网络被感染,并使得黑客能够利用肉鸡开展其它恶意活动。
研究人员指出,Dormant Colors 从诡计多端的恶意广告活动开始,然后以一种狡猾新颖的方式、在无人留意的情况下侧载真正的恶意代码。
最后不仅窃取了用户的搜索和浏览数据,还波及上万个目标关联网站 —— 意味着后续可开展有针对性的网络钓鱼、账户接管和凭证提取活动。
已知的 30 款恶意扩展程序,都可在 Google Chrome 和 Microsoft Edge 上运行,并且能够在谷歌和微软的存储库中被找到。
前两家公司已经剔除了大部分恶意条目,但对于已经中招的用户来说、目前暂无有效方法来提醒用户清理,更何况恶意软件制作者可轻松改名上传、并继续忽悠不知情的人们下载。
除了针对个人用户闳整个域,Dormant Colors 还会通过窃取用户的浏览器数据、并将之发送到命令与控制服务器而做到这一点。
然后黑客会继续利用这些数据,通过“静默代码诸如”和新的的攻击向量来更新扩展。
按照常理,谷歌和微软的审核人员,原本是可以轻易揪出那些明显的恶意代码、并将其阻挡于正式上架前。
遗憾的是,Guardio Security 研究人员发现,恶意软件的运营者还是太狡猾了 —— 初始状态下的扩展看似人畜无害,但后续诱骗用户下载安装的扩展程序,却会被重定向至其它恶意软件。
有鉴于此,我们建议大家还是尽量不要通过第三方链接来加载扩展,而是始终通过浏览器开发商的官方渠道来获取。
-
2022年前三季度全国规模以上文化及相关产业企业营业收入增长1.4%2022年前三季度,文化企业实现营业收入86459亿元,按可比口径计算,比上年同期增长1 4%,增速比上半年加快1 1个百分点。
-
国家统计局:前三季度文化企业营业收入平稳增长 呈现恢复向好态势国家统计局社科文司高级统计师张鹏表示,2022年前三季度,我国文化产业总体呈现恢复向好态势,明显好于上半年。分季度看,文...
-
【新华财经调查】苏州银行净利连续四季度增逾两成 净息差省内上市行“垫底”苏州银行近日披露的三季报显示,2022年前三季度,该行实现营业收入90 25亿元,同比增长11 49%;实现归母净利润31亿元,同比增长25 92%。
-
【财经分析】我国光伏产业链将走向“新均衡”业内人士认为,两部门发文促进光伏产业链健康发展的通知“对症下药”,注重促总量、保供给、降压力、倡导公平竞争,强调了运...
-
世界实时:【高端访谈·司南连线】百亿FOF基金“掌舵者”详解左侧交易择时策略——访浦银安盛基金FOF业务部总监陈曙亮陈曙亮表示,逆向投资、左侧交易的一个前提是产业格局长期判断的准确,正向产业格局叠加左侧交易,基本上能够实现较好的绝对...
-
2022年前三季度全国规模以上文化及相关产业企业营业收入增长1.4%
2022-10-30 15:41:38
-
国家统计局:前三季度文化企业营业收入平稳增长 呈现恢复向好态势
2022-10-30 15:24:34
-
【新华财经调查】苏州银行净利连续四季度增逾两成 净息差省内上市行“垫底”
2022-10-30 15:40:43
-
【财经分析】我国光伏产业链将走向“新均衡”
2022-10-29 18:30:36
-
世界实时:【高端访谈·司南连线】百亿FOF基金“掌舵者”详解左侧交易择时策略——访浦银安盛基金FOF业务部总监陈曙亮
2022-10-29 17:38:21