您的当前位置:首页 >IT科技 >一起利用浏览器扩展劫持搜索结果的攻击活动 正文
时间:2025-11-05 07:09:20 来源:网络整理编辑:IT科技
Avast研究人员发现大量恶意Chrome和Egde浏览器扩展被用来劫持搜索结果页面中的链接到任意URL,其中包括钓鱼网站和广告。Avast 研究人员发现一起利用浏览器扩展劫持搜索结果的攻击活动——C
Avast研究人员发现大量恶意Chrome和Egde浏览器扩展被用来劫持搜索结果页面中的起利链接到任意URL,其中包括钓鱼网站和广告。用浏
Avast 研究人员发现一起利用浏览器扩展劫持搜索结果的览器攻击活动——CacheFlow。其中有28个恶意Chrome和Egde浏览器扩展使用Cache-Control HTTP header作为隐蔽信道来从攻击者控制的扩展服务器中提取命令,涉及的劫持结果击活浏览器扩展包括Video Downloader for Facebook、Vimeo Video Downloader、搜索instagram Story Downloader、攻动VK Unblock。起利
Avast分析发现下载和安装CacheFlow 扩展用户最多的用浏3个国家是巴西、乌克兰和法国,览器然后是扩展阿根廷、西班牙、劫持结果击活俄罗斯和美国。搜索
CacheFlow 攻击流如下所示:
CacheFlow攻击从可以用户在浏览器中下载恶意扩展开始。攻动恶意扩展安装后,起利会向远程服务器发送类似Google Analytics 的分析请求,然后返回一个含有隐藏命令的精心伪造的Cache-Control header,其中隐藏命令的作用是提取第二阶段payload,第二阶段payload是最终的亿华云计算JS payload的下载器。
JS 恶意软件会收集出生日期、邮件地址、地理位置、设备活动等。为了获取生日信息,CacheFlow会分析一个到https://myaccount.google.com/birthday 的XHR 请求,并从响应消息中分析出生日期。
最后,payload会注入另一端JS 代码到每个tab中,使用它来劫持到合法网站的点击,修改Google、Bing、雅虎等的搜索结果,将受害者重路由到不同的URL。
恶意扩展有个非常有意思的地方,就是会避免感染web开发者这样的用户。恶意扩展会计算用户安装的扩展权重分或检查是否有本地搭建的网站,比如.dev、.local,、服务器租用.localhost,而且在扩展安装后的前3天不会有任何可疑的恶意行为。
从Chrome Web Store的用户评论来看,CacheFlow从2017年10月就开始活跃了。一般来说,用户会比较信任官方浏览器商店安装的扩展,认为其是安全的,但是近年来的研究发现,来自官方商店的应用和扩展都不一定是安全的。
CacheFlow攻击使用了分析请求中的Cache-Control HTTP header作为隐蔽信道来隐藏其命令和控制流量,研究人员认为这是一种新的技术。
CacheFlow隐藏C2命令流程
所有CacheFlow攻击活动相关的恶意浏览器扩展已于2020年12月18日被谷歌、微软下架,以预防用户继续下载,已经下载的用户可以移除相关扩展来预防恶意攻击活动。云服务器提供商
完整技术分析参见:https://decoded.avast.io/janvojtesek/backdoored-browser-extensions-hid-malicious-traffic-in-analytics-requests/
本文翻译自:https://thehackernews.com/2021/02/over-dozen-chrome-extensions-caught.html
苹果6s手机质量评测(用心设计,品质保证,苹果6s手机的优势与不足)2025-11-05 07:03
K8S中PV的生命周期主要包括几个阶段?2025-11-05 06:37
Python入门学习之基本数据结构-栈2025-11-05 06:34
Python2和Python3有何区别?2025-11-05 06:13
探究惠普电脑开机时间错误的原因及解决方法(深入分析惠普电脑开机时间异常问题,帮助您解决困扰)2025-11-05 06:03
520赛博玫瑰易谢,如何用电子签名守护承诺?2025-11-05 05:37
Linux学习系统正则符号都有哪些?2025-11-05 05:04
Linux服务器如何进行木马防御?零基础学习linux2025-11-05 05:00
电脑nds配置错误的解决方法(遇到nds配置错误怎么办?快速解决方法分享)2025-11-05 04:34
Linux安装Go语言环境!老男孩GO语言培训2025-11-05 04:22
HTCOneMax拍照表现如何?(探索HTCOneMax相机的功能与性能)2025-11-05 06:31
从病历变迁看常德二院的全栈国产化信创蝶变2025-11-05 06:29
Compare And Swap比较并交换!老男孩GO语言培训2025-11-05 06:01
Linux运维基础之文件属性block2025-11-05 05:46
新电脑到手硬盘检测错误的全面解决方案(确保您的新电脑硬盘正常运行,避免数据丢失和系统崩溃)2025-11-05 05:34
ElasticSearch分布式架构搭建详解!2025-11-05 05:28
Linux学习之使用percona zabbix mysql-plugin监控mysql数据库2025-11-05 05:25
Python函数属性和PyCodeObject!老男孩Python入门2025-11-05 05:14
苹果电脑密码错误解决方案(掌握密码恢复技巧,快速解决苹果电脑密码错误问题)2025-11-05 04:55
Python教程之scrapy中selenium的应用!2025-11-05 04:26