JKF 捷克論壇

搜尋
jkf798
威爾斯親王 | 2020-6-18 23:02:33


Chrome程式成為駭客入侵用戶途徑。(湯森路透)

《路透》(The Reuters)18日報導,網路組織發現駭客利用谷歌(Google)瀏覽器Chrome內置的延伸功能上傳多個惡意後門程式,進而對不知情使用者竊取電郵、銀行及等個人資料,有關程式已被下載高達3200萬次。

網路安全組織Awake Security在5月發表報告,指在Chrome的谷歌商店延伸功能下載的軟體中,發現內含惡意加載,讓駭客能對使用者監視並蒐集使用者個人資料,且能避開防毒軟體的偵測。

史上最惡毒的一次

Awake Security未透露軟體的名稱,但表示目前大多數延伸程式為登入不明網站時發出警告或文檔轉換的小工具,這些程式的開發者是以假帳號偽裝故未能追查來源,組織發言人戈倫布(Gary Golomb)指出,這是史上在Chrome功能上出現惡意軟體影響最廣泛的一次,已將資料交予谷歌母公司Alphabet。

谷歌隨後表示,已刪除商店內70多個內含惡意延伸的程式,但拒絕評論影響程度以及出現多少損失。



戈倫布指出,駭客使用的超過15000個後門鏈接是從以色列小型註冊公司Galcomm購買。Galcomm發言人福格爾(Moshe Fogel)則喊冤指他們公司未來參與任何惡意活動,又指一直與執法機構合作,負責全球網址註冊與分配的Internet Corporation For Assigned Names and Numbers(ICANN)也表示,沒有收到有關Galcomm惡意軟體的投訴。

Chrome已有先例

這種宣稱有某種功能,實際在用戶下載使用後卻開啟後門的入侵惡意程式,多年來經常出現刪之不盡,從最初下載後彈出不明廣告,至現在直接偷取使用者個人資料。

近年Chrome延伸功能不斷成為駭客及不法份子的入侵的管道。

在2020年在2月,有資安公司便發現了延伸漏洞,指有下載者達170萬次的程式出現問題能竊取數據,谷歌調查後發現多達500個惡意延伸後進行下架。

本文章中包含更多資源

您需要 登入 才可以下載或查看,沒有帳號?加入會員

x

評分

已有 1 人評分名聲 收起 理由
忙茫忙 + 10 感謝大大分享

總評分: 名聲 + 10   查看全部評分

分享分享 收藏收藏
FB分享
最近在申請好市民勳章,請幫忙送顆愛心,我也會回送的~

https://www.jkforum.net/thread-9377755-1-1.html
回覆 使用道具
無效樓層,該篇已經被刪除
qqq522530723
騎士 | 2020-6-19 00:07:05
受到警告

本篇最後由 qqq522530723 於 2020-6-22 22:28 編輯

感謝分享

________________________________________________________________________

不懂為啥 這要會被舉報.....

會員必讀
捷克論壇 總站規 (2013-06-13修訂)

4. 發表無意義的主題或是回覆:
例如:11111111111111111111111  或是 wafjwuigfhaHWDfjaweYFGHWDAFi
這種看不懂的都當作無意義處理,但是如"感謝大大的分享"不在此限制

本文章中包含更多資源

您需要 登入 才可以下載或查看,沒有帳號?加入會員

x
引言 使用道具
dinocrisis3
大公爵 | 2020-6-19 00:22:13

還好從來沒裝過那些延伸套件

本文章中包含更多資源

您需要 登入 才可以下載或查看,沒有帳號?加入會員

x
引言 使用道具
toradora99
威爾斯親王 | 2020-6-19 13:46:37

我碟裡的謎片就分享給駭客大大吧,覺得不錯再麻煩駭客大大送上鮮花

本文章中包含更多資源

您需要 登入 才可以下載或查看,沒有帳號?加入會員

x
引言 使用道具
您需要登入後才可以回覆 登入 | 加入會員

建議立即更新瀏覽器 Chrome 95, Safari 15, Firefox 93, Edge 94。為維護帳號安全,電腦作業系統建議規格使用Windows7(含)以上。
回頂部 下一篇文章 放大 正常倒序 快速回覆 回到列表