小心含毒盗版游戏:通过恶意 VPN 扩展从 Google Chrome 窃取数据

供稿:hz-xin.com     日期:2025-01-18
三个伪装成虚拟专用网络 (VPN) 服务的恶意扩展程序被发现潜藏在 Google Chrome 浏览器中,它们通过劫持会话、破解现金返还系统和窃取数据,从官方商店下载了超过 150 万次。这些程序通过隐藏在流行视频游戏盗版版本中的安装程序进行分发,受害者通常通过 torrent 网站下载游戏,增加了感染风险。谷歌在收到研究人员的信息后,采取了行动,从 Chrome 网上应用店中删除了这些程序。受感染的扩展程序包括 netPlus(100 万次安装)、netSave 和 netWin(50 万次安装)。这些活动主要发生在俄罗斯、乌克兰、哈萨克斯坦和白俄罗斯,最初是针对俄语用户的。安装程序是自动进行的,没有任何注册表级别的通知。安装后,该程序会检查设备上是否有防病毒软件,然后在 Google Chrome 中下载 netSave,在 Microsoft Edge 中下载 netPlus。从外部来看,这些扩展模仿了合法 VPN 服务的真实界面,甚至提供付费订阅。关键特征之一是使用“屏幕外”权限,使攻击者能够通过 Offscreen API 秘密地与网页的 DOM 进行交互。这使得黑客能够悄悄窃取敏感数据、操纵网络请求,甚至禁用浏览器中安装的其他工具。目标列表包括 Avast SafePrice、AVG SafePrice、Honey:自动优惠券和奖励、LetyShops、Megabonus、AliRadar Shopping Assistant、Yandex.Market Adviser、ChinaHelper 和 Backlit 等知名应用程序。扩展还与命令和控制服务器进行通信,传输指令、受害者识别、敏感信息等。这一事件突显了网络浏览器扩展相关的严重安全问题。建议用户定期监控 Chrome 网上应用店上的评论,以了解任何可疑或恶意活动的报告。

小心含毒盗版游戏:通过恶意 VPN 扩展从 Google Chrome 窃取数据_百...
三个伪装成虚拟专用网络 (VPN) 服务的恶意扩展程序被发现潜藏在 Google Chrome 浏览器中,它们通过劫持会话、破解现金返还系统和窃取数据,从官方商店下载了超过 150 万次。这些程序通过隐藏在流行视频游戏盗版版本中的安装程序进行分发,受害者通常通过 torrent 网站下载游戏,增加了感染风险。谷歌在收到研究...

十大禁止安装应用
首先,恶意软件是首要禁止的,这类应用程序可能包含病毒、木马或其他恶意代码,操控用户设备、窃取个人信息或对设备进行损害。其次,未经授权或盗版的应用也应被禁止,它们可能存在安全风险,侵犯了软件开发者的版权,且可能包含恶意软件或不稳定的功能。再者,欺诈性应用通过误导、欺骗用户或进行诈骗活动来获取...

vpn犯法吗
除了合法的使用以外,VPN 同时也在网络黑色产业链中也得到了较多的应用。VPN 可被犯罪分子用来访问境外违法网址,收集并向国内灌输暴恐、色情、攻击社会主义制度等方面的违法信息,实施网络诈骗、赌博、贩毒、恶意攻击等相关的网络犯罪活动。执法机关应按照相关行为所涉嫌的具体罪名,对滥用 VPN 的犯罪行为进行...

海外游戏怎么下载
1. 通过官方渠道下载 许多海外游戏公司会在其官方网站上提供游戏的下载链接。用户可以直接访问这些网站,根据自己的设备类型选择相应的下载选项。例如,像《堡垒之夜》这样的热门游戏,就可以在其官方网站上找到直接的下载链接。此外,一些游戏还会在社交媒体平台或官方论坛上发布下载信息,玩家可以关注这些渠道...

解决DNF无法连接服务器的问题(排查和修复方法帮你重返游戏世界)
9.清除游戏缓存文件 尝试清除DNF游戏缓存文件,重新启动游戏,有时候缓存文件损坏会导致连接问题。10.检查电脑安全软件 某些电脑安全软件可能会误判DNF程序为恶意软件,尝试暂时关闭或配置安全软件,然后重新连接服务器。11.重装DNF客户端 如果尝试了以上方法仍然无法连接服务器,可以考虑卸载并重新安装DNF客户端...

王者荣耀国际版怎么下
3. 第三方平台下载 除了官方网站和应用商店外,还有一些第三方平台也提供王者荣耀国际版的下载服务。这些平台可能包括游戏论坛、游戏下载网站等。然而,从第三方平台下载游戏时需要格外小心,因为可能存在安全风险,如恶意软件、病毒或盗版游戏。因此,在选择第三方平台时,请确保其信誉良好,并仔细阅读用户评论...

VirusTotal 恶意软件滥用信任报告
通过网站的favicon进行分析,恶意URL模仿合法网站,云服务与即时通信软件名列前茅。攻击者还会将恶意软件与常见的合法软件捆绑在一起,如Google Chrome、Malwarebytes、Windows Update、Zoom、Brave、Firefox、ProtonVPN和Telegram等,构建一体的安装程序。发现了1816个此类样本,且部分合法域名被用于分发恶意样本,...

国内最良心的安全软件推荐(选择最适合您的安全软件)
360安全浏览器内置了广告拦截和恶意网址拦截功能,能够过滤广告和防止访问恶意网页。它还提供了免费的VPN服务,帮助您加密网络连接,保护您的隐私。 腾讯电脑管家手机版——全面保护,守护您的手机安全 腾讯电脑管家手机版是一款功能齐全的手机安全软件,它具备强大的杀毒能力,可以及时清理手机中的病毒和恶意软件。腾讯电脑管家...

清理电脑垃圾软件和广告的最佳方法有效清除电脑中的垃圾软件和广告_百 ...
定期备份重要文件可以保护数据免受垃圾软件和广告的破坏。当电脑感染恶意软件或遭受攻击时,可以通过备份文件恢复数据,减少损失。使用虚拟专用网络(VPN)保护隐私 使用VPN服务可以加密网络连接,保护个人隐私信息不被窃取。VPN还能够屏蔽一些不必要的广告和跟踪器,提供更清爽的网络浏览体验。定期检查电脑运行...

你身边有人被AI骗过吗?如何分辨AI诈骗?
2.垃圾短信垃圾邮件诈骗:诈骗者利用AI技术批量伪造手机号码或电子邮箱,向您发送有诱惑的信息,诱骗您点击或下载恶意文件:这类信息一般以卫生、体育彩票官方或知名电商为名,内容通常有诱惑性,需要警惕。3.虚假网站诈骗:诈骗者利用AI技术建立虚假网站,将其看起来和真实网站非常相似,向您发送有诱惑的...