安全客 前天 13:15
Chrome网络商店陷入围攻:发现40多个恶意扩展程序窃取数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

LayerX发现40多个恶意浏览器扩展参与三个不同的网络钓鱼活动,这些扩展潜伏在Chrome网上商店中,对个人和组织构成重大风险。它们伪装成Fortinet VPN、Calendly调度助手、加密工具以及AI生产力工具等,诱骗用户安装后,便可窃取Cookie、会话令牌,注入恶意脚本,甚至冒充用户。研究表明,这些扩展页面可能是使用AI工具自动生成,域名和电子邮件也经过精心设计,具有很强的欺骗性。即使从Chrome商店删除,这些扩展仍可在用户浏览器上保持活动状态,构成持续威胁。

⚠️**恶意扩展伪装:** 这些恶意扩展伪装成知名平台,例如Fortinet VPN、Calendly调度助手、DeBank等加密工具以及AI生产力工具和YouTube助手,以此绕过用户的警惕性,诱导用户安装。

🍪**窃取数据和会话:** 安装后,这些扩展程序会持续访问用户会话,窃取 Cookie 和会话令牌,从而允许攻击者冒充用户身份,甚至在企业环境中进行恶意操作。

🤖**AI生成和欺骗性域名:** 攻击者利用AI工具生成扩展登陆页面,并注册类似的域名,例如calendly-daily [.]com,aiwriter[.]expert,crypto-whale[.]top,以及使用匹配的电子邮件,使扩展看起来合法可信。

🛡️**防御措施:** LayerX 建议执行扩展卫生,包括阻止来自未知或未经验证的发布者的扩展,限制最近发布的、评论少的或权限可疑的扩展,并监控使用欺骗性品牌名称或可疑域名的扩展。

LayerX已经发现了三个协调的网络钓鱼活动涉及的40多个恶意浏览器扩展程序 – 许多仍然存在于Chrome网上商店中 – 对个人和组织都构成重大风险。

这项研究建立在DomainTools Intelligence(DTI)团队的早期发现的基础,揭示了这些活动的内部运作以及攻击者渗透用户浏览器以窃取数据,冒充身份和破坏公司网络的惊人易用性。

“LayerX已经确定了40多个恶意浏览器扩展,这些扩展程序是三种不同网络钓鱼活动的一部分。

与针对零日漏洞的复杂漏洞漏洞漏洞不同,此活动依赖于欺骗性品牌和可信平台来吸引用户自愿安装恶意工具。这些扩展伪装成:

    Fortinet VPN(英语:FortiVPN)Calendly 调度助理加密公用事业,如DeBank和AML部门人工智能生产力工具和YouTube助手

“这些扩展是经过精心制作的,以模仿知名平台……有效地绕过了用户的怀疑,”LayerX报道。

安装后,每个扩展程序都会允许威胁行为者持续访问用户会话,允许他们窃取 Cookie、会话令牌、注入恶意脚本,甚至在企业环境中冒充用户。

LayerX研究人员发现,许多扩展着陆页是使用AI工具生成的,导致数十个条目中异常均匀的元数据和格式。

“恶意扩展页面表现出高度相似的结构……指出它们使用AI工具自动生成的可能性,”研究人员指出。

此外,攻击者注册了类似的域名(例如,calendly-daily [.]com,aiwriter[.]expert,crypto-whale[.]top),并使用匹配的电子邮件(如support@domain-name)看起来是合法的。

与从 Chrome Store 中删除的恶意应用程序不同,这些扩展程序可以无限期地在用户浏览器上保持活动状态,如果不是手动删除。

“从商店中删除不会从用户的浏览器中删除活动安装,”LayerX警告说。

随着企业员工越来越依赖基于浏览器的工具,这些扩展作为云应用程序、敏感文档和受会话保护数据的静音后门。

LayerX建议针对这种不断上升的浏览器威胁进行几种可操作的防御:

  1. 执行扩展卫生:
    • 阻止来自未知或未经验证的出版商的扩展。
    • 限制最近发布的扩展,具有低评论或可疑权限。
    • 使用欺骗品牌名称或可疑域监控扩展。
  2. 按扩展 ID 划分的块:
    • 使用 MDM 或浏览器策略执行来阻止已知的恶意扩展 ID(在 LayerX 的完整报告中提供)。
  3. 持续浏览器安全监控:

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络钓鱼 恶意扩展 浏览器安全 LayerX Chrome网上商店
相关文章