安全|300万Chrome和Edge用户受影响 Avast披露CacheFlow更多细节
去年 12 月,知名网络安全公司 Avast 在 Chrome 和 Edge 扩展商城上发现了 28 个含有恶意代码的扩展程序,有超过 300 万互联网用户受到影响 。今天,Avast 进一步披露了该恶意代买 CacheFlow 的相关细节 。所幸的是自 2020 年 12 月 18 日起,谷歌和微软均已将所有恶意扩展删除 。
这些恶意扩展程序之所以能够躲避谷歌和微软严苛的安全审查,关键原因在于该恶意扩展会尝试使用分析请求的 Cache-Control HTTP 标头来隐藏其命令并控制秘密通道中的流量 。Avast 认为这是一项新的技术 。Avast 认为攻击者增加了 Google Analytics(分析)样式的流量不仅是为了隐藏恶意命令,而且扩展作者也对分析请求本身感兴趣 。
Avast 认为攻击的步骤如下
文章图片
基于 Avast 的遥测数据,受影响最严重的三个国家和地区是巴西、乌克兰和法国 。
文章图片
这些恶意扩展程序伪装成工具,帮助用户下载 Facebook、Instagram 等社交媒体或 Vimeo、Spotify 等流媒体平台网站中的内容,但其中的恶意代码允许下载恶意程序来窃取用户敏感数据,重定向到广告和钓鱼网站 。
Avast表示,这28个扩展包含可能执行一些恶意操作的代码,包括:
● 将用户流量重定向到广告
● 将用户流量重定向到钓鱼网站
● 收集个人数据,如出生日期、电子邮件地址和活动设备
● 收集浏览历史
【安全|300万Chrome和Edge用户受影响 Avast披露CacheFlow更多细节】● 擅自在用户设备上下载更多的恶意软件
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 网站|无法使用?版本号是三位数的Chrome自带“bug”
- 周鸿祎|网络安全行业应提升数字安全认知