99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

可劫持Chrome、Edge和Firefox瀏覽器

工程師鄧生 ? 來源:站長之家 ? 作者:站長之家 ? 2020-12-11 13:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

可劫持Chrome、Edge和Firefox瀏覽器如果你發(fā)現(xiàn)自己的瀏覽器在瀏覽頁面經(jīng)常出現(xiàn)一些“異?!钡膹V告,那么就要注意可能是電腦無意中下載了惡意軟件。微軟今天警告稱,一種新的惡意軟件會感染用戶的設備,然后修改瀏覽器及其設置,目的是偷偷的在搜索結(jié)果頁面中插入廣告。

站長之家了解到,這款惡意軟件命名為Adrozek,至少從2020年5月就開始活躍,并在今年8月達到峰值,當時每天控制著3萬多個用戶的瀏覽器。

在今天的一份報告中,微軟安全研究小組認為,遭感染的用戶數(shù)量實際上要多得多。在2020年5月至9月期間,他們在全球檢測到Adrozek安裝達“數(shù)十萬”。其中,受害者最集中的地方似乎是歐洲,其次是南亞和東南亞。

具體來說,自2020年5月以來,微軟跟蹤了159個托管Adrozek安裝程序的域名。每個域名平均托管17300個動態(tài)生成的URL,每個URL托管超過15300個動態(tài)生成的Adrozek安裝程序。

微軟表示,目前該惡意軟件是通過經(jīng)典的“釣魚”方式傳播的。黑客將用戶從合法網(wǎng)站重定向到可疑域名,并誘騙他們安裝惡意軟件。

一旦在電腦安裝之后,該惡意軟件將自動識別到本地安裝的瀏覽器,包括微軟 Edge、谷歌Chrome、Mozilla Firefox以及Yandex瀏覽器瀏覽器。

如果在受感染的主機上發(fā)現(xiàn)上述這些瀏覽器,惡意軟件將試圖通過修改瀏覽器的應用程序數(shù)據(jù)文件夾來強制安裝擴展。

更狡猾的是,為了確保瀏覽器的安全功能不會啟動并檢測到異常,Adrozek還修改了一些瀏覽器的DLL文件來改變?yōu)g覽器的設置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用瀏覽器更新

禁用文件完整性檢查

禁用安全瀏覽功能

注冊并激活他們在上一步中添加的擴展

允許惡意擴展在隱身模式下運行

允許在沒有獲得適當權(quán)限的情況下運行擴展

工具欄中隱藏擴展

修改瀏覽器的默認主頁

修改瀏覽器的默認搜索引

所有這些小動作最終目的很簡單,都是為了讓Adrozek在搜索結(jié)果頁面中插入廣告,惡意軟件團伙通過將流量導向廣告和流量推薦程序,從而獲得收入。

更糟糕的是,在Firefox上,Adrozek還包含一個輔助功能,可以從瀏覽器中提取密碼等憑據(jù),并將數(shù)據(jù)上傳到攻擊者的服務器上。

微軟給出解決這個問題的方法建議是,終端用戶如果在他們的設備上發(fā)現(xiàn)存在這種威脅,那么就重新安裝瀏覽器。至于能不能徹解決問題,官方并未作出具體解釋。

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Firefox
    +關注

    關注

    0

    文章

    97

    瀏覽量

    14022
  • EDGE
    +關注

    關注

    0

    文章

    188

    瀏覽量

    43380
  • Chrome
    +關注

    關注

    0

    文章

    346

    瀏覽量

    18602
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    老電視如何安裝瀏覽器?

    提升android版本后才能安裝瀏覽器? 如何刷機? 是否有安裝在低安卓版本的電視瀏覽器? 在哪下載這種電視瀏覽器的APK?
    發(fā)表于 06-01 18:57

    edge瀏覽器識別 latex語法插件

    默認的瀏覽器是沒有l(wèi)atex識別功能的,容易顯示為亂碼或者源碼,無法正常識別。本插件需要在瀏覽器的擴展程序菜單下安裝,能在edge下完美運行。本插件是免費插件。
    發(fā)表于 03-17 18:03 ?1次下載

    E2000 Speedometer測試瀏覽器性能

    Edge最強 傲游不輸Chrome 環(huán)球網(wǎng)財經(jīng)) Chromium是由Google啟動的一個開源網(wǎng)絡瀏覽器項目,也是流行的Chrome瀏覽器
    發(fā)表于 01-10 21:33

    2024年12月瀏覽器市場份額報告:谷歌Chrome穩(wěn)居榜首

    %,彰顯了其作為全球最受歡迎的瀏覽器之一的強大實力。 緊隨其后的是蘋果Safari瀏覽器,憑借17.09%的市場份額位列第二。Safari瀏覽器憑借其在蘋果設備上的預裝優(yōu)勢,以及流暢的用戶體驗,贏得了大量用戶的青睞。 而微軟
    的頭像 發(fā)表于 01-02 14:58 ?1618次閱讀

    訊飛星火瀏覽器插件全新升級

    時刻陪伴,星火插件讓你的瀏覽器變成真正的生產(chǎn)力工具。
    的頭像 發(fā)表于 12-25 09:48 ?1120次閱讀

    Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出

    谷歌近日對Chrome瀏覽器的最新版本進行了重大更新,特別針對Android設備進行了性能優(yōu)化,特別是對于搭載驍龍8至尊版處理的旗艦設備而言。 自Chrome M112版本以來,An
    的頭像 發(fā)表于 12-13 14:44 ?1144次閱讀

    美司法部要求谷歌剝離Chrome瀏覽器及安卓系統(tǒng)

    近期,美國司法部在一份提交給法院的文件中,正式提出了對谷歌的嚴厲要求。他們請求法官裁定,要求谷歌剝離其廣受歡迎的Chrome瀏覽器業(yè)務。此舉意味著,谷歌可能在未來五年內(nèi)被禁止重新進入瀏覽器市場
    的頭像 發(fā)表于 11-22 13:46 ?665次閱讀

    AWTK 最新動態(tài):支持瀏覽器控件

    導讀AWTK瀏覽器控件,基于webview項目實現(xiàn),將瀏覽器嵌入到AWTK應用程序中,讓開發(fā)者可以方便的集成在線幫助和調(diào)用地圖等功能。awtk-widget-web-view是基于webview實現(xiàn)的AWTK瀏覽器控件,使得AW
    的頭像 發(fā)表于 11-20 01:05 ?664次閱讀
    AWTK 最新動態(tài):支持<b class='flag-5'>瀏覽器</b>控件

    美國司法部將推動谷歌出售Chrome瀏覽器

    美國司法部近日表示,將推動谷歌出售其Chrome瀏覽器業(yè)務,旨在打破谷歌在互聯(lián)網(wǎng)領域的壟斷地位。此外,司法部還要求谷歌采取措施,允許網(wǎng)站選擇不使用人工智能技術。
    的頭像 發(fā)表于 11-19 16:22 ?589次閱讀

    寫一個Chrome瀏覽器插件

    瀏覽器插件有哪些種類 ?以chromium為內(nèi)核的瀏覽器插件如Chrome ??firefox瀏覽器插件 ???safari
    的頭像 發(fā)表于 11-18 17:12 ?1060次閱讀
    寫一個<b class='flag-5'>Chrome</b><b class='flag-5'>瀏覽器</b>插件

    為什么無法下載SuperSpeedExplorerKitSetup_RevSS.exe?

    數(shù)據(jù)和 cookie(Chrome 瀏覽器),但仍然失敗。 我試過 EdgeFirefox 瀏覽器,同樣的
    發(fā)表于 09-26 07:19

    跨域問題是由瀏覽器的同源策略造成的

    瀏覽器
    jf_62215197
    發(fā)布于 :2024年08月27日 07:51:42

    不只是前端,后端、產(chǎn)品和測試也需要了解的瀏覽器知識(二)

    過程中不斷創(chuàng)新,推動產(chǎn)品性能、用戶體驗的提升,來實現(xiàn)業(yè)務的增長,創(chuàng)造持續(xù)的價值 。 一、 業(yè)務系統(tǒng)呈現(xiàn)給用戶的節(jié)點 當用戶訪問我們的業(yè)務系統(tǒng)時,瀏覽器和服務之間會進行一系列復雜的交互過程。
    的頭像 發(fā)表于 08-12 14:32 ?671次閱讀
    不只是前端,后端、產(chǎn)品和測試也需要了解的<b class='flag-5'>瀏覽器</b>知識(二)

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術強力驅(qū)動,目前已在Chrome桌面版上
    的頭像 發(fā)表于 08-05 11:26 ?1149次閱讀

    ESP8266與IE相比,Chrome/Mozilla中的TCP服務速度較慢是什么原因?

    我正在嘗試將 ESP8266-01 模塊用于一個項目。我將其用作TCP服務。我注意到瀏覽器 Chrome 和 Mozilla 的服務響應速度非常慢。但是,當我使用IE
    發(fā)表于 07-22 06:44