站长

黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

作者:admin 2021-04-27 我要评论

根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设备下载恶意软件。Proofpoint 表示该黑客组织使用鱼叉式钓鱼邮件来引诱用户点击,并提示他们安装 Flash 更新以查看网站内容。

Proofpoint 团队表示,虽然该扩展名为“Flash更新组件”,但实际上是“Gmail notifier (restartless)”的合法版本,并添加了额外的恶意代码。根据研究团队的说法,这段代码可以在受感染的浏览器上滥用以下功能:

● 搜索邮件

● 归档邮件

● 接收 Gmail 通知

● 阅读邮件

● 改变 Firefox 浏览器声音和视觉警告功能

● 给邮件贴标签

● 将邮件标记为垃圾邮件

● 删除信息

● 刷新收件箱

● 转发邮件

● 执行功能搜索

● 从 Gmail 垃圾桶中删除邮件

● 从被盗账户发送邮件

● 从 Firefox 访问所有网站的用户数据

● 提取 Firefox 的屏幕通知

● 读取和修改 Firefox 的隐私设置

● 访问浏览器标签

但攻击并没有就此停止。Proofpoint 表示,该扩展还在受感染的系统上下载并安装了 ScanBox 恶意软件。这种恶意软件是一个基于 PHP 和 JavaScript 的侦察框架,是一种在中国网络间谍组织之前进行的攻击中看到的老工具。

【责任编辑:赵宁宁 TEL:(010)68476606】
本文转载自网络,原文链接:https://www.toutiao.com/i6934148934613139975/

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 30000台苹果电脑遭恶意软件入侵,包括

    30000台苹果电脑遭恶意软件入侵,包括

  • 偷梁换柱:攻击者将万事达信用卡转换成

    偷梁换柱:攻击者将万事达信用卡转换成

  • 通过网络安全解决方案实现智慧城市

    通过网络安全解决方案实现智慧城市

  • 微软承认Windows 10 KB4601319补丁存在

    微软承认Windows 10 KB4601319补丁存在