chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

某惡意Google Chrome擴(kuò)展程序會(huì)竊取您的銀行卡信息

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個(gè)Google Chrome擴(kuò)展程序會(huì)竊取銀行卡信息,但這個(gè)擴(kuò)展程序目前還未在Chrome Web Store(Chrome網(wǎng)上應(yīng)用商店)下線。

據(jù)外媒報(bào)道,一個(gè)惡意的Google Chrome擴(kuò)展程序可以識(shí)別和竊取Web表單中的銀行卡信息,但如今仍然可以在Chrome Web Store(Chrome網(wǎng)上應(yīng)用商店)上下載。該擴(kuò)展程序由一個(gè)網(wǎng)絡(luò)犯罪組織開發(fā),在過去一直用于散布惡意軟件。

發(fā)布該擴(kuò)展程序的網(wǎng)站現(xiàn)已關(guān)閉,但Play Store上仍可使用該程序,這意味著它可以繼續(xù)感染新用戶。根據(jù)Chrome Web Store的統(tǒng)計(jì)數(shù)據(jù),到目前為止,大約有400名用戶安裝了該擴(kuò)展程序——Flash Reader。

Telefonica(一家西班牙電話公司)的網(wǎng)絡(luò)安全部門——ElevenPaths的報(bào)告顯示,黑客利用惡意廣告或exploit kits(漏洞利用工具包)將用戶打開的網(wǎng)頁重定向到http://fbsgang[.]info/flashplayer/,并通過該網(wǎng)頁散布擴(kuò)展程序。重定向到的網(wǎng)頁使用了經(jīng)典的套路:頁面顯示“您沒有安裝Flash,請(qǐng)使用這個(gè)Chrome擴(kuò)展程序安裝”,而后將用戶轉(zhuǎn)到Chrome Web Store進(jìn)行安裝。

該擴(kuò)展程序中包含攔截web頁面上提交的所有表單的代碼。代碼中的Regex用于分析Visa、萬事達(dá)信用卡、美國(guó)運(yùn)通卡和發(fā)現(xiàn)卡(美國(guó)的一款信用卡)的卡號(hào)表單內(nèi)容。

某惡意Google Chrome擴(kuò)展程序會(huì)竊取您的銀行卡信息

相關(guān)數(shù)據(jù)一旦被程序找到,就會(huì)被發(fā)送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服務(wù)器。

某惡意Google Chrome擴(kuò)展程序會(huì)竊取您的銀行卡信息

這個(gè)命令和控制服務(wù)器現(xiàn)在已經(jīng)關(guān)閉,但這并不意味著安裝此擴(kuò)展程序的用戶是安全的。他們的信用卡數(shù)據(jù)很可能在幾個(gè)月前就已經(jīng)泄露了。黑客可能會(huì)卷土重來,進(jìn)行新的黑客攻擊或者用一個(gè)新的命令和控制服務(wù)器推送擴(kuò)展更新。

擴(kuò)展程序的源代碼中缺少收集發(fā)卡機(jī)構(gòu)名稱、卡過期日期和CVV代碼的功能。沒有這些信息,泄露的卡在黑市上的價(jià)值并不高。

安全研究人員猜想,這個(gè)擴(kuò)展程序可能只是一個(gè)即將到來的黑客活動(dòng)的運(yùn)行測(cè)試,雖然這次只感染了400名Chrome用戶,但足以說明,人們多不重視網(wǎng)絡(luò)安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1803

    瀏覽量

    60390
  • FlaSh
    +關(guān)注

    關(guān)注

    10

    文章

    1736

    瀏覽量

    155168
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3838

    瀏覽量

    85063

原文標(biāo)題:警惕!某惡意Google Chrome擴(kuò)展程序會(huì)竊取您的銀行卡信息

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)芯科技抗量子金融POS機(jī)芯片通過銀行卡檢測(cè)中心安全評(píng)估

    蘇州國(guó)芯科技股份有限公司(以下簡(jiǎn)稱“國(guó)芯科技”)與中云信安(深圳)科技有限公司合作研發(fā)的抗量子金融POS機(jī)芯片CUni360SQ-ZX,繼2025年12月內(nèi)部測(cè)試成功后,于近期通過了銀行卡檢測(cè)中心
    的頭像 發(fā)表于 01-12 16:43 ?429次閱讀
    國(guó)芯科技抗量子金融POS機(jī)芯片通過<b class='flag-5'>銀行卡</b>檢測(cè)中心安全評(píng)估

    nordic NRF54藍(lán)牙設(shè)備在Google Pixel 10上“聽診”藍(lán)牙信道示例

    10 智能手機(jī),通過 nRF Toolbox Android 應(yīng)用評(píng)估信道探測(cè)功能。 要在智能手機(jī)上評(píng)估信道探測(cè)功能,需要下載并安裝 nRF Toolbox 應(yīng)用程序。您可通過此鏈接在 Google
    發(fā)表于 11-26 17:44

    芯盾時(shí)代中標(biāo)銀行賬戶風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng)建設(shè)項(xiàng)目

    芯盾時(shí)代中標(biāo)銀行,通過自研的智能風(fēng)控決策平臺(tái),并深度融合AI大模型,為其搭建賬戶風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng),實(shí)現(xiàn)賬戶全生命周期的安全防護(hù),進(jìn)一步提升銀行全渠道業(yè)務(wù)的安全性和效率。
    的頭像 發(fā)表于 11-20 16:34 ?1200次閱讀

    芯盾時(shí)代助力遼寧銀行提升移動(dòng)端安全防護(hù)能力

    芯盾時(shí)代中標(biāo)遼寧銀行!芯盾時(shí)代設(shè)備指紋技術(shù)具備高精度的設(shè)備識(shí)別能力,通過基于自主研發(fā)的算法,結(jié)合后臺(tái)設(shè)備信息,為設(shè)備產(chǎn)生專有的ID,能夠幫助銀行提升移動(dòng)端安全防護(hù)能力,精準(zhǔn)區(qū)分合法與
    的頭像 發(fā)表于 10-31 09:48 ?465次閱讀
    芯盾時(shí)代助力遼寧<b class='flag-5'>某</b><b class='flag-5'>銀行</b>提升移動(dòng)端安全防護(hù)能力

    PCIe接口設(shè)計(jì)原理圖:124-基于XC7Z015的PCIe低速擴(kuò)展底板

    板卡由SoC XC7Z015芯片來完成主控及數(shù)字信號(hào)處理,XC7Z015內(nèi)部集成了兩個(gè)ARM Cortex-A9核和一個(gè)Artix 7的FPGA,通過PL端FPGA擴(kuò)展PMC接口、用于擴(kuò)展震動(dòng)、噪聲、生物
    的頭像 發(fā)表于 10-22 10:42 ?730次閱讀
    PCIe接口<b class='flag-5'>卡</b>設(shè)計(jì)原理圖:124-基于XC7Z015的PCIe低速<b class='flag-5'>擴(kuò)展</b>底板

    芯盾時(shí)代助力上海銀行建設(shè)網(wǎng)絡(luò)設(shè)備3A管理系統(tǒng)

    芯盾時(shí)代中標(biāo)上海銀行網(wǎng)絡(luò)設(shè)備3A管理(AAA),憑借全鏈路身份治理能力,智能權(quán)限動(dòng)態(tài)調(diào)整,審計(jì)溯源毫秒級(jí)響應(yīng)等實(shí)力,將全面提升銀行對(duì)網(wǎng)絡(luò)設(shè)備的管理能力。
    的頭像 發(fā)表于 09-26 09:30 ?758次閱讀

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)介紹 谷歌查找我的設(shè)備配件是與谷歌 “查找我的設(shè)備” 應(yīng)用程序配合使用的配件,旨在幫助用戶更方便地追蹤和定位個(gè)人
    發(fā)表于 08-31 21:10

    AI賦能谷歌Chrome與Web工具全面升級(jí)

    2025 Google 谷歌開發(fā)者大會(huì)帶來了最新 Web 工具,包括全面升級(jí)的 Chrome 開發(fā)體驗(yàn)、極大簡(jiǎn)化的 UI 開發(fā),到云端兩側(cè)的 AI 部署。這些強(qiáng)大的工具為出海開發(fā)者提供了前所未有的加速,幫助他們更高效地打造面向全球用戶的 Web 應(yīng)用。
    的頭像 發(fā)表于 08-29 09:33 ?1029次閱讀

    華大電子助力多家銀行發(fā)行銀聯(lián)-VISA雙標(biāo)

    近日,華大半導(dǎo)體旗下北京中電華大電子設(shè)計(jì)有限責(zé)任公司憑借其自主研發(fā)的CIU9872B_01系列芯片產(chǎn)品,成功助力中國(guó)銀行、工商銀行、中信銀行、廣發(fā)銀行、民生
    的頭像 發(fā)表于 07-25 16:18 ?890次閱讀

    Google Fast Pair服務(wù)簡(jiǎn)介

    ’的過程,直接使用已有的account key代替‘Anti-Spoofing AES Key’。 Provider和不同的Seeker(擁有同一個(gè)Google account )之間建立關(guān)聯(lián)時(shí),會(huì)獲得
    發(fā)表于 06-29 19:28

    搭載紫光同芯E450R芯片的銀行卡試點(diǎn)首發(fā)

    近日,為貫徹落實(shí)國(guó)家金融科技發(fā)展戰(zhàn)略,郵儲(chǔ)銀行北京分行與國(guó)金認(rèn)證聯(lián)合發(fā)布“金鴻實(shí)驗(yàn)室”,并攜手產(chǎn)業(yè)伙伴重磅發(fā)布了系列“基于RISC-V的金融IC產(chǎn)品”。其中,搭載全球首款開放式軟硬件架構(gòu)安全芯片E450R的銀行卡試點(diǎn)首發(fā),中國(guó)
    的頭像 發(fā)表于 06-20 10:13 ?1322次閱讀

    NetApp與Google Cloud合作,簡(jiǎn)化云端高性能工作負(fù)載的擴(kuò)展

    降低了云端存儲(chǔ)工作負(fù)載的復(fù)雜性并提升了其性能,同時(shí)還能完全集成到Google Cloud服務(wù)生態(tài)系統(tǒng)中??蛻魧⒛軌蜉p松擴(kuò)展高性能的企業(yè)應(yīng)用程序和數(shù)據(jù)庫,包括擁有PB級(jí)數(shù)據(jù)集的工作負(fù)載,如電子設(shè)計(jì)自動(dòng)化
    的頭像 發(fā)表于 04-10 16:48 ?559次閱讀

    如何開發(fā)一款Google Find My Tag?

    ,請(qǐng)?jiān)L問他們的開發(fā)者頁面閱讀規(guī)格說明并提交注冊(cè)表單以注冊(cè)的全新設(shè)備 [“查找我的設(shè)備”網(wǎng)絡(luò)配件規(guī)范|Fast Pair|Google for Developers]() 目前全球支持Google
    發(fā)表于 03-05 17:39

    從原理到實(shí)操:SIM&amp;銀行卡芯片推力測(cè)試全解

    在當(dāng)今快速發(fā)展的電子產(chǎn)業(yè)中,芯片作為核心組件,其性能和質(zhì)量直接決定了電子產(chǎn)品的整體表現(xiàn)和使用壽命。無論是日常通訊中不可或缺的SIM,還是金融交易中廣泛使用的銀行卡,芯片的焊接強(qiáng)度和粘接質(zhì)量都是保障
    的頭像 發(fā)表于 02-28 10:30 ?1319次閱讀
    從原理到實(shí)操:SIM<b class='flag-5'>卡</b>&amp;<b class='flag-5'>銀行卡</b>芯片推力測(cè)試全解

    Arm推出GitHub Copilot新擴(kuò)展程序

    Arm 控股有限公司(納斯達(dá)克股票代碼:ARM,以下簡(jiǎn)稱“Arm”)宣布其已正式推出專為 GitHub Copilot 設(shè)計(jì)的新擴(kuò)展程序。GitHub Copilot 是全球部署最廣泛的人
    的頭像 發(fā)表于 02-24 10:14 ?990次閱讀