设为首页收藏本站language 语言切换
查看: 1074|回复: 0
收起左侧

黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

[复制链接]
发表于 2021-3-12 19:34:16 | 显示全部楼层 |阅读模式
根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设备下载恶意软件。
根据网络安全公司 Proofpoint 近期发布的调查报告,一个代号为 TA413 的组织近日利用恶意的 Firefox 插件,窃取 Gmail 和 Firefox 浏览器数据,然后在受感染的设备下载恶意软件。Proofpoint 表示该黑客组织使用鱼叉式钓鱼邮件来引诱用户点击,并提示他们安装 Flash 更新以查看网站内容。

黑客利用Firefox恶意扩展窃取Gmail和浏览器数据黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

Proofpoint 团队表示,虽然该扩展名为“Flash更新组件”,但实际上是“Gmail notifier (restartless)”的合法版本,并添加了额外的恶意代码。根据研究团队的说法,这段代码可以在受感染的浏览器上滥用以下功能:

搜索邮件
归档邮件
接收 Gmail 通知
阅读邮件
改变 Firefox 浏览器声音和视觉警告功能
给邮件贴标签
将邮件标记为垃圾邮件
删除信息
刷新收件箱
转发邮件
执行功能搜索
从 Gmail 垃圾桶中删除邮件
从被盗账户发送邮件
从 Firefox 访问所有网站的用户数据
提取 Firefox 的屏幕通知
读取和修改 Firefox 的隐私设置
访问浏览器标签
但攻击并没有就此停止。Proofpoint 表示,该扩展还在受感染的系统上下载并安装了 ScanBox 恶意软件。这种恶意软件是一个基于 PHP 和 JavaScript 的侦察框架,是一种在中国网络间谍组织之前进行的攻击中看到的老工具。

黑客利用Firefox恶意扩展窃取Gmail和浏览器数据黑客利用Firefox恶意扩展窃取Gmail和浏览器数据

原文来自:https://www.linuxprobe.com/firefox-gmail-data.html编辑:清蒸github,审核员:清蒸github

Linux命令大全:https://www.linuxcool.com/
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 18:07 , Processed in 0.060965 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表