域名频道资讯站
我们一直在努力制造惊吓

300万Chrome和Edge用户受影响 Avast披露CacheFlow更多细节

访问:

阿里云“温暖上云”主题活动 – 3000万补贴助力中小企业寒冬突围

这些恶意扩展程序之所以能够躲避谷歌和微软严苛的安全审查,关键原因在于该恶意扩展会尝试使用分析请求的 Cache-Control HTTP 标头来隐藏其命令并控制秘密通道中的流量。Avast 认为这是一项新的技术。Avast 认为攻击者增加了 Google Analytics(分析)样式的流量不仅是为了隐藏恶意命令,而且扩展作者也对分析请求本身感兴趣。

Avast 认为攻击的步骤如下

300万Chrome和Edge用户受影响 Avast披露CacheFlow更多细节

基于 Avast 的遥测数据,受影响最严重的三个国家和地区是巴西、乌克兰和法国。

300万Chrome和Edge用户受影响 Avast披露CacheFlow更多细节

这些恶意扩展程序伪装成工具,帮助用户下载 Facebook、Instagram 等社交媒体或 Vimeo、Spotify 等流媒体平台网站中的内容,但其中的恶意代码允许下载恶意程序来窃取用户敏感数据,重定向到广告和钓鱼网站。

Avast表示,这28个扩展包含可能执行一些恶意操作的代码,包括:

● 将用户流量重定向到广告

● 将用户流量重定向到钓鱼网站

● 收集个人数据,如出生日期、电子邮件地址和活动设备

● 收集浏览历史

● 擅自在用户设备上下载更多的恶意软件

本文素材来自互联网

赞(1)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间

登录

注册