駭客利用Firefox惡意擴充套件竊取Gmail和瀏覽器資料
根據網路安全公司 Proofpoint 近期釋出的調查報告,一個代號為 TA413 的組織近日利用惡意的 Firefox 外掛,竊取 Gmail 和 Firefox 瀏覽器資料,然後在受感染的裝置下載惡意軟體。Proofpoint 表示該駭客組織使用魚叉式釣魚郵件來引誘使用者點選,並提示他們安裝 Flash 更新以檢視網站內容。
Proofpoint 團隊表示,雖然該副檔名為“Flash更新元件”,但實際上是“Gmail notifier (restartless)”的合法版本,並新增了額外的惡意程式碼。根據研究團隊的說法,這段程式碼可以在受感染的瀏覽器上濫用以下功能:
- 搜尋郵件
- 歸檔郵件
- 接收 Gmail 通知
- 閱讀郵件
- 改變 Firefox 瀏覽器聲音和視覺警告功能
- 給郵件貼標籤
- 將郵件標記為垃圾郵件
- 刪除資訊
- 重新整理收件箱
- 轉發郵件
- 執行功能搜尋
- 從 Gmail 垃圾桶中刪除郵件
- 從被盜賬戶傳送郵件
- 從 Firefox 訪問所有網站的使用者資料
- 提取 Firefox 的螢幕通知
- 讀取和修改 Firefox 的隱私設定
- 訪問瀏覽器標籤
但攻擊並沒有就此停止。Proofpoint 表示,該擴充套件還在受感染的系統上下載並安裝了 ScanBox 惡意軟體。這種惡意軟體是一個基於 PHP 和 JavaScript 的偵察框架,是一種在中國網路間諜組織之前進行的攻擊中看到的老工具。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69901823/viewspace-2762487/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Chrome瀏覽器擴充套件程式可竊取明文密碼Chrome瀏覽器套件密碼
- Avast報告:惡意程式偽裝成瀏覽器擴充套件外掛,目前已成功竊取13萬美元AST瀏覽器套件
- JShelter:一個反惡意軟體Web瀏覽器擴充套件外掛JSWeb瀏覽器套件
- Chrome 擴充套件程式包含惡意程式碼,竊取加密錢包私鑰Chrome套件加密
- 瀏覽器新增外部擴充套件瀏覽器套件
- 網頁廣告氾濫成災?360提醒小心瀏覽器惡意擴充套件劫持攻擊網頁瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之八:Chrome擴充套件的資料儲存Chrome瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之三:Google Chrome瀏覽器擴充套件的架構Chrome瀏覽器套件Go架構
- Chrome瀏覽器擴充套件開發系列之二:Google Chrome瀏覽器擴充套件的除錯Chrome瀏覽器套件Go除錯
- Chrome瀏覽器擴充套件開發系列之十六:擴充套件中可用的Chrome瀏覽器APIChrome瀏覽器套件API
- 還在讓瀏覽器儲存密碼?小心遭惡意軟體竊取瀏覽器密碼
- Chrome瀏覽器擴充套件開發系列之四:Browser Action型別的Chrome瀏覽器擴充套件Chrome瀏覽器套件型別
- Chrome瀏覽器擴充套件開發系列之五:Page Action型別的Chrome瀏覽器擴充套件Chrome瀏覽器套件型別
- Chrome 瀏覽器擴充套件 - Night EyeChrome瀏覽器套件
- 【乾貨】惡意擴充套件瘋狂襲擊瀏覽器,2600+個網站被劫持套件瀏覽器網站
- Chrome瀏覽器擴充套件開發系列之十九:擴充套件開發示例Chrome瀏覽器套件
- Chrome瀏覽器必裝的擴充套件工具Chrome瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之一:初識Google Chrome擴充套件Chrome瀏覽器套件Go
- 惡意谷歌 Chrome 擴充套件竊取了至少價值 16000 美元的加密貨幣谷歌Chrome套件加密
- Chrome瀏覽器擴充套件程式的本地備份Chrome瀏覽器套件
- JMeter 擴充套件開發:擴充套件 TCP 取樣器JMeter套件TCP
- Chrome 瀏覽器擴充套件 - Dark Web - Dark Theme for ChromeChrome瀏覽器套件Web
- 微軟拼了!Chrome的擴充套件Edge瀏覽器直接用微軟Chrome套件瀏覽器
- 一鍵隱藏所有固定的瀏覽器擴充套件瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之十七:擴充套件中可用的chrome.events APIChrome瀏覽器套件API
- 史丹佛大學:三年內有2.8億人安裝了受惡意軟體感染的Chrome瀏覽器擴充套件Chrome瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之九:Chrome瀏覽器的chrome.alarms.* APIChrome瀏覽器套件API
- 擴充套件推薦:laravel線上程式碼編輯器擴充套件包(純瀏覽器版的vscode)套件Laravel瀏覽器VSCode
- 竊取終端資料成本低,謹防Formbook惡意軟體入侵竊密ORM
- 豐富Safari 擴充套件,釋放Safari 瀏覽器更多潛力套件瀏覽器
- 使用瀏覽器擴充套件篡改網頁中的 JS 檔案瀏覽器套件網頁JS
- Chrome瀏覽器擴充套件開發系列之十:桌面通知NotificationChrome瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之十二:Content ScriptsChrome瀏覽器套件
- Chrome瀏覽器擴充套件開發系列之六:options 頁面Chrome瀏覽器套件
- 伯樂頭條釋出一鍵分享瀏覽器擴充套件瀏覽器套件
- (16)CSS 擴充:① 瀏覽器相容 | CSSCSS瀏覽器
- 使用 Visual Studio Code SQLite 擴充套件來瀏覽 SAP CAP 資料庫SQLite套件資料庫
- Chrome瀏覽器擴充套件開發系列之七:override頁面Chrome瀏覽器套件IDE