0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可劫持Chrome、Edge和Firefox瀏覽器

工程師鄧生 ? 來源:站長之家 ? 作者:站長之家 ? 2020-12-11 13:57 ? 次閱讀

可劫持Chrome、Edge和Firefox瀏覽器如果你發(fā)現(xiàn)自己的瀏覽器在瀏覽頁面經(jīng)常出現(xiàn)一些“異常”的廣告,那么就要注意可能是電腦無意中下載了惡意軟件。微軟今天警告稱,一種新的惡意軟件會感染用戶的設(shè)備,然后修改瀏覽器及其設(shè)置,目的是偷偷的在搜索結(jié)果頁面中插入廣告。

站長之家了解到,這款惡意軟件命名為Adrozek,至少從2020年5月就開始活躍,并在今年8月達到峰值,當時每天控制著3萬多個用戶的瀏覽器。

在今天的一份報告中,微軟安全研究小組認為,遭感染的用戶數(shù)量實際上要多得多。在2020年5月至9月期間,他們在全球檢測到Adrozek安裝達“數(shù)十萬”。其中,受害者最集中的地方似乎是歐洲,其次是南亞和東南亞。

具體來說,自2020年5月以來,微軟跟蹤了159個托管Adrozek安裝程序的域名。每個域名平均托管17300個動態(tài)生成的URL,每個URL托管超過15300個動態(tài)生成的Adrozek安裝程序。

微軟表示,目前該惡意軟件是通過經(jīng)典的“釣魚”方式傳播的。黑客將用戶從合法網(wǎng)站重定向到可疑域名,并誘騙他們安裝惡意軟件。

一旦在電腦安裝之后,該惡意軟件將自動識別到本地安裝的瀏覽器,包括微軟 Edge、谷歌Chrome、Mozilla Firefox以及Yandex瀏覽器瀏覽器。

如果在受感染的主機上發(fā)現(xiàn)上述這些瀏覽器,惡意軟件將試圖通過修改瀏覽器的應(yīng)用程序數(shù)據(jù)文件夾來強制安裝擴展。

更狡猾的是,為了確保瀏覽器的安全功能不會啟動并檢測到異常,Adrozek還修改了一些瀏覽器的DLL文件來改變?yōu)g覽器的設(shè)置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用瀏覽器更新

禁用文件完整性檢查

禁用安全瀏覽功能

注冊并激活他們在上一步中添加的擴展

允許惡意擴展在隱身模式下運行

允許在沒有獲得適當權(quán)限的情況下運行擴展

工具欄中隱藏擴展

修改瀏覽器的默認主頁

修改瀏覽器的默認搜索引

所有這些小動作最終目的很簡單,都是為了讓Adrozek在搜索結(jié)果頁面中插入廣告,惡意軟件團伙通過將流量導向廣告和流量推薦程序,從而獲得收入。

更糟糕的是,在Firefox上,Adrozek還包含一個輔助功能,可以從瀏覽器中提取密碼等憑據(jù),并將數(shù)據(jù)上傳到攻擊者的服務(wù)器上。

微軟給出解決這個問題的方法建議是,終端用戶如果在他們的設(shè)備上發(fā)現(xiàn)存在這種威脅,那么就重新安裝瀏覽器。至于能不能徹解決問題,官方并未作出具體解釋。

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Firefox
    +關(guān)注

    關(guān)注

    0

    文章

    97

    瀏覽量

    13672
  • EDGE
    +關(guān)注

    關(guān)注

    0

    文章

    181

    瀏覽量

    42663
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    344

    瀏覽量

    18038
收藏 人收藏

    評論

    相關(guān)推薦

    Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出

    谷歌近日對Chrome瀏覽器的最新版本進行了重大更新,特別針對Android設(shè)備進行了性能優(yōu)化,特別是對于搭載驍龍8至尊版處理的旗艦設(shè)備而言。 自Chrome M112版本以來,An
    的頭像 發(fā)表于 12-13 14:44 ?229次閱讀

    寫一個Chrome瀏覽器插件

    、瀏覽器插件有哪些種類 ?以chromium為內(nèi)核的瀏覽器插件如Chrome ??firefox瀏覽器插件 ???safari
    的頭像 發(fā)表于 11-18 17:12 ?344次閱讀
    寫一個<b class='flag-5'>Chrome</b><b class='flag-5'>瀏覽器</b>插件

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術(shù)強力驅(qū)動,目前已在Chrome桌面版上
    的頭像 發(fā)表于 08-05 11:26 ?681次閱讀

    Mozilla啟動安卓版火狐Firefox瀏覽器性能調(diào)查程序

    來自用戶的反饋顯示,安卓版 Firefox 瀏覽器啟用遙感測量后,可能會影響網(wǎng)站加載和瀏覽器啟動速度。以 CNN 網(wǎng)站為例,測試數(shù)據(jù)表明,啟用遙感測量后,CPU 加載頁面的時間延長了 16.5 秒。
    的頭像 發(fā)表于 05-31 10:02 ?506次閱讀

    微軟Edge瀏覽器升級至125.0.2535.51版,優(yōu)化了復制/粘貼功能

    目前已知,該擴展及相關(guān)Windows應(yīng)用商店應(yīng)用將于2024年5月停止運行,將影響ChromeFirefox瀏覽器。該版本主要新增了復制/粘貼控件體驗改善、新工作日顏色優(yōu)化以及完整收藏夾欄配置等特性。
    的頭像 發(fā)表于 05-18 13:56 ?1115次閱讀

    谷歌迅速修復Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預計數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?443次閱讀

    谷歌Chrome瀏覽器新增功能:生成隨機右鍵菜單密碼

    據(jù)悉,Google已于Canary版本Chrome瀏覽器添加了“Password manual fallback”的實驗性標志,支持用戶通過右鍵菜單生成密碼建議。
    的頭像 發(fā)表于 05-14 09:46 ?956次閱讀

    Microsoft Edge瀏覽器將去除爭議性關(guān)注創(chuàng)建者功能

    據(jù)悉,2019 年 The Verge 曾披露 Edge 瀏覽器的關(guān)注創(chuàng)建者功能存在嚴重漏洞,該功能使得用戶在瀏覽網(wǎng)站時,瀏覽器將其訪問記錄上傳至必應(yīng)搜索引擎。
    的頭像 發(fā)表于 05-13 15:24 ?462次閱讀

    微軟Edge瀏覽器新增文本編輯功能:引入Compose和數(shù)字書寫功能

    除此之外,Edge 瀏覽器也對 Windows Ink 的手寫體驗進行了優(yōu)化提升。現(xiàn)在,用戶可在瀏覽器地址欄、文本區(qū)及“contenteditable”屬性的區(qū)域內(nèi)使用數(shù)字書寫功能。
    的頭像 發(fā)表于 04-24 15:26 ?672次閱讀

    谷歌Chrome瀏覽器短暫模式測試,用戶可點擊鏈接運行

    在Canary頻道安卓版Chrome瀏覽器中,用戶啟用“允許CCT嵌入者以短暫模式打開CCT”的實驗Flag來體驗短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome
    的頭像 發(fā)表于 04-24 10:49 ?610次閱讀

    Chrome瀏覽器新增攝像頭與麥克風預覽功能,解決會議操作困擾

    最近發(fā)布的 Chrome 123 版本中,用戶提前預覽攝像頭拍攝的畫面以及麥克風的收音效果。要啟動此功能,只需在 Chrome 地址欄輸入“chrome://flags#camera
    的頭像 發(fā)表于 04-15 11:07 ?993次閱讀

    Edge瀏覽器關(guān)閉Microsoft Rewards擴展原因揭曉

    據(jù)報道,近期德國等地的Microsoft Edge瀏覽器用戶發(fā)現(xiàn),安裝或啟動Microsoft Rewards擴展后,會出現(xiàn)“右上角擴展被Edge瀏覽器禁用以保障您的
    的頭像 發(fā)表于 04-10 09:55 ?819次閱讀

    Mozilla Firefox瀏覽器推出Text Fragments功能,提升用戶體驗

    早在2020年,谷歌即在Chrome瀏覽器中推出了“Scroll to Text Fragments”功能,而Edge、Opera、Brave、Vivaldi以及蘋果Safari等基于Chromium的
    的頭像 發(fā)表于 04-08 10:21 ?629次閱讀

    微軟等公司啟動Interop 2024,以提升現(xiàn)代瀏覽器兼容性與用戶體驗

    該項目以“實現(xiàn)各種技術(shù)在各款瀏覽器中的無縫銜接”為宗旨。無論用戶選擇EdgeChrome、Firefox或Safari,所有網(wǎng)站在所支持的操作系統(tǒng)上都能提供同質(zhì)化的
    的頭像 發(fā)表于 02-02 14:23 ?695次閱讀

    谷歌宣布放棄Fuchsia OS引入完整Chrome/Chromium瀏覽器

    此前的Chromium例行代碼更新顯示,谷歌決定終止將完整Chrome/Chromium瀏覽器引入至Fuchsia OS的計劃。
    的頭像 發(fā)表于 01-16 14:02 ?760次閱讀