99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

某惡意Google Chrome擴(kuò)展程序會竊取您的銀行卡信息

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個Google Chrome擴(kuò)展程序會竊取銀行卡信息,但這個擴(kuò)展程序目前還未在Chrome Web Store(Chrome網(wǎng)上應(yīng)用商店)下線。

據(jù)外媒報道,一個惡意的Google Chrome擴(kuò)展程序可以識別和竊取Web表單中的銀行卡信息,但如今仍然可以在Chrome Web Store(Chrome網(wǎng)上應(yīng)用商店)上下載。該擴(kuò)展程序由一個網(wǎng)絡(luò)犯罪組織開發(fā),在過去一直用于散布惡意軟件。

發(fā)布該擴(kuò)展程序的網(wǎng)站現(xiàn)已關(guān)閉,但Play Store上仍可使用該程序,這意味著它可以繼續(xù)感染新用戶。根據(jù)Chrome Web Store的統(tǒng)計(jì)數(shù)據(jù),到目前為止,大約有400名用戶安裝了該擴(kuò)展程序——Flash Reader。

Telefonica(一家西班牙電話公司)的網(wǎng)絡(luò)安全部門——ElevenPaths的報告顯示,黑客利用惡意廣告或exploit kits(漏洞利用工具包)將用戶打開的網(wǎng)頁重定向到http://fbsgang[.]info/flashplayer/,并通過該網(wǎng)頁散布擴(kuò)展程序。重定向到的網(wǎng)頁使用了經(jīng)典的套路:頁面顯示“您沒有安裝Flash,請使用這個Chrome擴(kuò)展程序安裝”,而后將用戶轉(zhuǎn)到Chrome Web Store進(jìn)行安裝。

該擴(kuò)展程序中包含攔截web頁面上提交的所有表單的代碼。代碼中的Regex用于分析Visa、萬事達(dá)信用卡、美國運(yùn)通卡和發(fā)現(xiàn)卡(美國的一款信用卡)的卡號表單內(nèi)容。

某惡意Google Chrome擴(kuò)展程序會竊取您的銀行卡信息

相關(guān)數(shù)據(jù)一旦被程序找到,就會被發(fā)送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服務(wù)器。

某惡意Google Chrome擴(kuò)展程序會竊取您的銀行卡信息

這個命令和控制服務(wù)器現(xiàn)在已經(jīng)關(guān)閉,但這并不意味著安裝此擴(kuò)展程序的用戶是安全的。他們的信用卡數(shù)據(jù)很可能在幾個月前就已經(jīng)泄露了。黑客可能會卷土重來,進(jìn)行新的黑客攻擊或者用一個新的命令和控制服務(wù)器推送擴(kuò)展更新。

擴(kuò)展程序的源代碼中缺少收集發(fā)卡機(jī)構(gòu)名稱、卡過期日期和CVV代碼的功能。沒有這些信息,泄露的卡在黑市上的價值并不高。

安全研究人員猜想,這個擴(kuò)展程序可能只是一個即將到來的黑客活動的運(yùn)行測試,雖然這次只感染了400名Chrome用戶,但足以說明,人們多不重視網(wǎng)絡(luò)安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1789

    瀏覽量

    59076
  • FlaSh
    +關(guān)注

    關(guān)注

    10

    文章

    1679

    瀏覽量

    151912
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3826

    瀏覽量

    83029

原文標(biāo)題:警惕!某惡意Google Chrome擴(kuò)展程序會竊取您的銀行卡信息

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Google Fast Pair服務(wù)簡介

    ’的過程,直接使用已有的account key代替‘Anti-Spoofing AES Key’。 Provider和不同的Seeker(擁有同一個Google account )之間建立關(guān)聯(lián)時,獲得
    發(fā)表于 06-29 19:28

    搭載紫光同芯E450R芯片的銀行卡試點(diǎn)首發(fā)

    近日,為貫徹落實(shí)國家金融科技發(fā)展戰(zhàn)略,郵儲銀行北京分行與國金認(rèn)證聯(lián)合發(fā)布“金鴻實(shí)驗(yàn)室”,并攜手產(chǎn)業(yè)伙伴重磅發(fā)布了系列“基于RISC-V的金融IC產(chǎn)品”。其中,搭載全球首款開放式軟硬件架構(gòu)安全芯片E450R的銀行卡試點(diǎn)首發(fā),中國
    的頭像 發(fā)表于 06-20 10:13 ?554次閱讀

    NetApp與Google Cloud合作,簡化云端高性能工作負(fù)載的擴(kuò)展

    降低了云端存儲工作負(fù)載的復(fù)雜性并提升了其性能,同時還能完全集成到Google Cloud服務(wù)生態(tài)系統(tǒng)中。客戶將能夠輕松擴(kuò)展高性能的企業(yè)應(yīng)用程序和數(shù)據(jù)庫,包括擁有PB級數(shù)據(jù)集的工作負(fù)載,如電子設(shè)計(jì)自動化
    的頭像 發(fā)表于 04-10 16:48 ?264次閱讀

    如何開發(fā)一款Google Find My Tag?

    ,請?jiān)L問他們的開發(fā)者頁面閱讀規(guī)格說明并提交注冊表單以注冊的全新設(shè)備 [“查找我的設(shè)備”網(wǎng)絡(luò)配件規(guī)范|Fast Pair|Google for Developers]() 目前全球支持Google
    發(fā)表于 03-05 17:39

    從原理到實(shí)操:SIM&銀行卡芯片推力測試全解

    在當(dāng)今快速發(fā)展的電子產(chǎn)業(yè)中,芯片作為核心組件,其性能和質(zhì)量直接決定了電子產(chǎn)品的整體表現(xiàn)和使用壽命。無論是日常通訊中不可或缺的SIM,還是金融交易中廣泛使用的銀行卡,芯片的焊接強(qiáng)度和粘接質(zhì)量都是保障
    的頭像 發(fā)表于 02-28 10:30 ?649次閱讀
    從原理到實(shí)操:SIM<b class='flag-5'>卡</b>&amp;<b class='flag-5'>銀行卡</b>芯片推力測試全解

    集創(chuàng)北方邀相約2025年歐洲視聽設(shè)備與信息系統(tǒng)集成技術(shù)展覽

    集創(chuàng)北方將攜多款LED顯示驅(qū)動產(chǎn)品參展西班牙巴塞羅那“2025年歐洲視聽設(shè)備與信息系統(tǒng)集成技術(shù)展覽”(ISE 2025),誠邀蒞臨現(xiàn)場觀展!
    的頭像 發(fā)表于 01-21 17:27 ?696次閱讀

    夢之墨eAMP技術(shù)在POS機(jī)柔性線路板制造中的應(yīng)用

    銀行卡信息,嚴(yán)重威脅用戶財產(chǎn)安全。在此背景下,POS機(jī)的拆機(jī)自毀功能顯得尤為關(guān)鍵,它能有效保障客戶資金安全,防止盜刷模塊的安裝和銀行卡信息的盜取。
    的頭像 發(fā)表于 01-02 10:39 ?678次閱讀

    擴(kuò)展的Chart FX應(yīng)用程序:標(biāo)準(zhǔn)化升級適應(yīng)更多領(lǐng)域

    擴(kuò)展性基礎(chǔ)設(shè)施標(biāo)準(zhǔn)化升級后,將會帶來更好的集成體驗(yàn)和更輕松的Chart FX擴(kuò)展部署。這些Chart FX擴(kuò)展是.NET程序集,允許Chart FX快速有效地適應(yīng)實(shí)時、金融、統(tǒng)計(jì)、地圖
    的頭像 發(fā)表于 12-31 09:42 ?434次閱讀
    <b class='flag-5'>擴(kuò)展</b><b class='flag-5'>您</b>的Chart FX應(yīng)用<b class='flag-5'>程序</b>:標(biāo)準(zhǔn)化升級適應(yīng)更多領(lǐng)域

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破
    的頭像 發(fā)表于 11-22 15:47 ?592次閱讀

    國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護(hù)系統(tǒng)對很多木馬等惡意程序無法準(zhǔn)確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個新的課題。 基于以上原因,國
    的頭像 發(fā)表于 11-18 15:53 ?516次閱讀

    如何選擇合適的pcie擴(kuò)展卡

    選項(xiàng),還是為了實(shí)現(xiàn)特定的工業(yè)應(yīng)用,選擇合適的PCIe擴(kuò)展卡都是確保系統(tǒng)性能和穩(wěn)定性的關(guān)鍵。 1. 確定需求 在購買PCIe擴(kuò)展卡之前,首先需要明確的具體需求。這可能包括: 性能需求 :如果
    的頭像 發(fā)表于 11-13 10:26 ?1067次閱讀

    Google I/O 2024大回顧

    感謝參加今年的 Google I/O 大會。AI 正在從根本上改變我們打造的產(chǎn)品以及打造產(chǎn)品的方式,在這種新環(huán)境下進(jìn)行創(chuàng)新離不開新工具的幫助。我們致力于通過提供這類工具,讓每個開發(fā)者都能用上 AI 并從中受益。歡迎回顧以下重
    的頭像 發(fā)表于 11-07 10:45 ?892次閱讀

    智能IC測試設(shè)備的技術(shù)原理和應(yīng)用場景

    質(zhì)量和性能符合標(biāo)準(zhǔn)。測試設(shè)備可以幫助制造商及時發(fā)現(xiàn)并修復(fù)卡片存在的問題,提高產(chǎn)品的合格率和可靠性。 金融行業(yè): 銀行卡是智能IC的重要應(yīng)用領(lǐng)域之一。為了保障金融交易的安全性,金融機(jī)構(gòu)需要對銀行卡進(jìn)行
    發(fā)表于 09-26 14:27

    使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說明.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:44 ?0次下載
    使用HIC啟用外圍<b class='flag-5'>擴(kuò)展</b>應(yīng)用<b class='flag-5'>程序</b>應(yīng)用說明