您的位置:首页 > 互联网

谷歌浏览器被劫道怎么办「以窃取用户数据,多款Chrome浏览器扩展程序被植入恶意代码」

发布时间:2024-12-29 11:32:04  来源:互联网     背景:

12 月 29 日消息,据 BleepingComputer 报道,近期至少五款 Chrome 扩展程序遭受协同攻击,攻击者通过注入恶意代码窃取用户敏感信息。数据丢失防护公司 Cyberhaven 于 12 月 24 日率先披露了其扩展程序遭到入侵的消息,原因是其在 Google Chrome 商店的管理账户遭遇了成功的网络钓鱼攻击。

600分米等于多少米?

据了解,Cyberhaven 的客户包括 Snowflake、摩托罗拉、佳能、Reddit、AmeriHealth、Cooley、IVP、Navan、星展银行、Upstart 和 Kirkland & Ellis 等知名企业。攻击者劫持了 Cyberhaven 员工的账户,并发布了恶意版本的 Cyberhaven 扩展程序(版本号 24.10.4),该版本包含可将已验证的会话和 Cookie 数据泄露到攻击者控制的域名(cyberhavenext [.] pro)的代码。

Cyberhaven 在发送给客户的邮件中表示,其内部安全团队在检测到恶意程序后一小时内就将其下架,干净版本的扩展程序(版本号 24.10.5)已于 12 月 26 日发布。除了升级到最新版本外,Cyberhaven Chrome 扩展程序的用户还被建议撤销所有非 FIDOv2 的密码,轮换所有 API 令牌,并检查浏览器日志以评估是否存在恶意活动。

谷歌浏览器安装插件被拦截

在 Cyberhaven 披露事件后,Nudge Security 的研究员 Jaime Blasco 根据攻击者的 IP 地址和注册域名进行了深入调查。Blasco 发现,用于让扩展程序接收攻击者指令的恶意代码片段也在同一时间段被注入到其他四款 Chrome 扩展程序中,包括 Uvoice、ParrotTalks 等。Blasco 还发现了指向其他潜在受害者的更多域名,但只有以上四款扩展程序被确认为携带了恶意代码片段。

建议用户将这些扩展程序从浏览器中移除,或升级到 12 月 26 日之后发布的、确认已修复安全问题的安全版本。如果不确定扩展程序的发布者是否已获悉并修复了安全问题,最好卸载该扩展程序,重置重要的账户密码,清除浏览器数据,并将浏览器设置恢复到原始默认设置。(远洋)


返回网站首页

本文评论
营收3.91亿元-新开门店149家创上市以来新高  Tims天好中国Q4财报
【】4月18日消息,今日晚间,全球连锁咖啡品牌Tim Hortons中国业务及炸鸡汉堡品牌Popeyes中国业务(以下简称“Tims天好中国”)公布了2023年第四季度及全年财报。财报显示,公司第四...
日期:04-19
寒潮来袭,气温骤降「今冬以来!此次寒潮局地气温暴跌20℃:将发橙色预警 要冻哭了」
11月27日上午10时,中央气象台继续发布寒潮黄色预警,官方更是将其称为今冬以来最强寒潮。中央气象台将于今天下午升级发布寒潮最高等级的橙色预警。预报称,11月27日至30日,寒潮天...
日期:11-30
双11买电视必备好画质!海信电视E8K冠军画质值得推荐_海信e8d评测
双 11 将至,提前选品成为了“买买党”狂欢前的预热。对于新电视,大家又有怎样的新要求呢?黑鲨4s pro和红魔7pro哪个值得一般来说,喜欢看电视的人普遍都追求高清画质,力求在家也能...
日期:10-12
禾益环境丨创新引领科技,赋能低碳环保「禾益科技有限公司」
良好的生态环境是普惠的民生福祉,而创新与科技则是助推生态环境质量提升的关键。作为国内领先的洁净空气设备制造商和服务商,上海禾益净化设备制造有限公司持续推进创新引领科...
日期:05-10
B站发布鹅鸭杀直播规范通知:需及时隐藏房间号ID
1月13日 消息:近日,B站发布鹅鸭杀直播规范通知称,因近期鹅鸭杀游戏中频繁出现违规ID,严重违反直播相关规范,影响日常直播。为保护主播直播间,维护直播规范,因此,直播鹅鸭杀这款游戏...
日期:01-13
亚信安全 ipo「亚信安慧AntDB社区版技术热点回顾」
春醒万物,新岁启航。站在新一年的起点,回望过去,我们见证了AntDB社区版的飞速成长与生态增强。2023年3月,随着AntDB数据库首 个社区版的免费下载开放,正式开启了AntDB数据库与各...
日期:02-26
荣耀90pro与荣耀90gt价格限时特惠2599元起-荣耀90GT发布_搭载第二代骁龙8芯片
来源:中关村在线三星s23 ultra详细配置荣耀今晚发布了旗下最新款手机荣耀 90GT。这款手机采用独特的直角边框设计,具有1.25mm超窄边框和背面“引擎”灵感的设计,给人留下深刻印...
日期:12-22
需求减弱苹果放弃增加 iPhone14 系列产量_苹果12产量降低
9月28日消息:据彭博报道,熟悉此事的人士透露,在预期的需求激增未能实现后,苹果公司正在放弃今年增加新iPhone产量的计划。消息人士说,苹果公司已经告诉供应商,阴水在今年下半年将...
日期:10-04
网传限制财经医疗等内容发布为不实信息-抖音官方回应
新浪科技讯 5月13日上午消息,近日网传抖音限制发布时政、财经、法律或医疗内容。对此,抖音相关负责人表示,网传限制发布时政、财经、法律或医疗内容为不实信息。相关调整为商业...
日期:05-13
医疗AI·云端启航 京颐科技携手腾讯健康发布「医疗+AI」联合解决方案
6 月 6 日,京颐科技&腾讯健康「医疗+AI」联合解决方案发布会在上海腾讯国核大厦举行,京颐科技携手腾讯健康正式发布「医疗+AI」联合解决方案,并向与会嘉宾详细解读解决方案,同时...
日期:06-08
互联网促进就业「互联网就业进行时」
声明:本文来自于微信公众号“光子星球”(ID:TMTweb),作者:吴先之,编辑:王潘,授权转载发布。小米civi和小米civi1s处理器区别数字经济正在成为社会全方位复苏的重要推力,一个落脚点...
日期:01-20
从护肤到带娃,AI这么能干?!我是真没想到!_带娃护肤两不误
声明:本文来自于微信公众号AI小岛,授权转载发布。你能想象吗?AI已经悄悄“入侵”我们的日常生活,从护肤到带娃,简直无所不能!最近看到两个AI应用案例,真是让我大开眼界。当AI不再...
日期:11-12
2023 CCF青年精英大会开幕 OPPO加速构建全体系“主动隐私”方案
5 月 18 日,2023 CCF青年精英大会(YEF2023)在温州拉开帷幕。作为中国计算机界青年精英的年度盛会,YEF2023 以“突围”为主题,围绕“科技突围布局”的规划,邀请王怀民、刘明等中国...
日期:05-19
机器人技术打破国外垄断 巨轮智能总经理意外去世:年仅45岁_巨轮机器人招聘
7月28日晚间,巨轮智能发布公告称,公司董事兼总经理、董事会秘书吴豪先生于7月28日在公司检查工作中不幸因公殉职,年仅45岁。资料显示,吴豪,硕士研究生,高级工程师、经济师、一级注...
日期:07-29
windows phone好用吗_Windows Phone运用或支持Win8 吸引更多开发者
  9月6日消息,据美国科技博客TechCrunch撰文分析,微软有可能将Windows Phone与Windows 8更紧密地结合在一起,使Windows Phone软件可以在Windows 8上运行,以此吸引跟多的开发...
日期:07-22
549元!小米充电宝25000 212W开售:彩色数显屏 9重安全保护_小米充电宝yddyp01
快科技9月27日消息,小米充电宝25000 212W于今日正式开售,建议零售价599元,新品到手价549元。小米充电宝25000 212W为三面透壳,外壳棱角圆润不硌手,握持舒适。该充电宝还搭载有彩...
日期:09-28
四月2500档位高性能手机推荐 2500元怎么选手机_2500手机推荐2021
由于骁龙最近新出的中端芯片性能确实比较强,所以很多厂商都在吹,甚至还出来了“小8 Gen 3” 的说法。但也只是媲美旗舰芯,终究打不过,毕竟中端芯片阉 割的部分厂商是不会提的,比...
日期:05-26
小学老师群发寒假作业烂尾预警:已预判各种突发情况_教师在群里发作业
2月18日,位于山东的学子们正迎来开学的倒计时,一场关于“寒假奇迹”的独特景象也在孩子们之间上演。伴随着泪水与不舍,他们开始了最后的冲刺,试图在开学前完成寒假作业。此时,一...
日期:02-20
零跑汽车三年研发投入仅14亿元遭质疑 董事长独家回应本报:系高效规划下的合理费用区间
    公司启动招股,预期9月29日在港交所主板上市    本报记者 贺俊    见习记者 靳卫星    9月20日,零跑汽车启动招股,预期9月29日在港交所主板上市,联席保荐人...
日期:09-21
千万级网红"听泉鉴宝"停播内背后:供货商被列入异常经营名单_听泉原文
网红听泉鉴宝遭质疑,学历和藏品成焦点 继知名网红后,拥有超过 2500 万粉丝的抖音博主听泉鉴宝也引发争议,其学历真实性和藏品问题受到关注。目前,听泉鉴宝及其相关账号已删...
日期:10-29