0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

某惡意Google Chrome擴展程序會竊取您的銀行卡信息

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 11:38 ? 次閱讀

一個Google Chrome擴展程序會竊取銀行卡信息,但這個擴展程序目前還未在Chrome Web Store(Chrome網(wǎng)上應(yīng)用商店)下線。

據(jù)外媒報道,一個惡意的Google Chrome擴展程序可以識別和竊取Web表單中的銀行卡信息,但如今仍然可以在Chrome Web Store(Chrome網(wǎng)上應(yīng)用商店)上下載。該擴展程序由一個網(wǎng)絡(luò)犯罪組織開發(fā),在過去一直用于散布惡意軟件。

發(fā)布該擴展程序的網(wǎng)站現(xiàn)已關(guān)閉,但Play Store上仍可使用該程序,這意味著它可以繼續(xù)感染新用戶。根據(jù)Chrome Web Store的統(tǒng)計數(shù)據(jù),到目前為止,大約有400名用戶安裝了該擴展程序——Flash Reader。

Telefonica(一家西班牙電話公司)的網(wǎng)絡(luò)安全部門——ElevenPaths的報告顯示,黑客利用惡意廣告或exploit kits(漏洞利用工具包)將用戶打開的網(wǎng)頁重定向到http://fbsgang[.]info/flashplayer/,并通過該網(wǎng)頁散布擴展程序。重定向到的網(wǎng)頁使用了經(jīng)典的套路:頁面顯示“您沒有安裝Flash,請使用這個Chrome擴展程序安裝”,而后將用戶轉(zhuǎn)到Chrome Web Store進行安裝。

該擴展程序中包含攔截web頁面上提交的所有表單的代碼。代碼中的Regex用于分析Visa、萬事達信用卡、美國運通卡和發(fā)現(xiàn)卡(美國的一款信用卡)的卡號表單內(nèi)容。

某惡意Google Chrome擴展程序會竊取您的銀行卡信息

相關(guān)數(shù)據(jù)一旦被程序找到,就會被發(fā)送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服務(wù)器。

某惡意Google Chrome擴展程序會竊取您的銀行卡信息

這個命令和控制服務(wù)器現(xiàn)在已經(jīng)關(guān)閉,但這并不意味著安裝此擴展程序的用戶是安全的。他們的信用卡數(shù)據(jù)很可能在幾個月前就已經(jīng)泄露了。黑客可能會卷土重來,進行新的黑客攻擊或者用一個新的命令和控制服務(wù)器推送擴展更新。

擴展程序的源代碼中缺少收集發(fā)卡機構(gòu)名稱、卡過期日期和CVV代碼的功能。沒有這些信息,泄露的卡在黑市上的價值并不高。

安全研究人員猜想,這個擴展程序可能只是一個即將到來的黑客活動的運行測試,雖然這次只感染了400名Chrome用戶,但足以說明,人們多不重視網(wǎng)絡(luò)安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1748

    瀏覽量

    57193
  • FlaSh
    +關(guān)注

    關(guān)注

    10

    文章

    1598

    瀏覽量

    147340
  • 程序
    +關(guān)注

    關(guān)注

    115

    文章

    3720

    瀏覽量

    80361

原文標題:警惕!某惡意Google Chrome擴展程序會竊取您的銀行卡信息

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    ESP-01升級后,從PC執(zhí)行ping操作時,數(shù)據(jù)包丟失了,怎么解決?

    接收來自 Google Chrome 的以太網(wǎng)數(shù)據(jù)包 當我從PC執(zhí)行ping操作時,數(shù)據(jù)包丟失了 當我試圖發(fā)出 AT 命令時,它突然自行重置 為什么這樣?
    發(fā)表于 07-17 06:09

    谷歌強制實施Manifest V3擴展程序標準,Manifest即將淘汰

    谷歌將在未來數(shù)月逐漸停用上述擴展,并引導(dǎo)用戶前往Chrome網(wǎng)上擴展商店,推薦使用Manifest V3標準的替代擴展。禁用擴展后,用戶仍可
    的頭像 發(fā)表于 05-31 11:42 ?689次閱讀

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息
    的頭像 發(fā)表于 05-20 10:30 ?356次閱讀

    谷歌:iOS版Chrome瀏覽器將支持“圈選即搜”功能,整合Google

    據(jù)了解,截至5月17日,Google已在Galaxy S24及Pixel 8系列智能手機中引入了所謂的“圈選即搜”功能,該功能旨在幫助用戶快速尋找關(guān)鍵信息。而日前,有消息透露,Google有意將此項技術(shù)引入iOS版
    的頭像 發(fā)表于 05-17 10:00 ?440次閱讀

    海清智元與央企銀行簽訂行業(yè)大模型和AI算法戰(zhàn)略合作協(xié)議

    海清智元與央企銀行簽訂行業(yè)大模型和AI算法戰(zhàn)略合作協(xié)議
    的頭像 發(fā)表于 05-14 14:58 ?342次閱讀
    海清智元與<b class='flag-5'>某</b>央企<b class='flag-5'>銀行</b>簽訂行業(yè)大模型和AI算法戰(zhàn)略合作協(xié)議

    谷歌Chrome瀏覽器新增功能:生成隨機右鍵菜單密碼

    據(jù)悉,Google已于Canary版本Chrome瀏覽器添加了“Password manual fallback”的實驗性標志,支持用戶通過右鍵菜單生成密碼建議。
    的頭像 發(fā)表于 05-14 09:46 ?648次閱讀

    蘋果新專利揭曉:iPhone配件兼具支架與充電功能,可攜帶銀行卡

    據(jù)美商標與專利局(USPTO)最新公告,蘋果公司取得了iPhone配件新專利,能裝載多種銀行卡,實現(xiàn)MagSafe為iPhone充電,亦可用作手腕或頸項裝飾物。
    的頭像 發(fā)表于 04-17 10:34 ?375次閱讀

    Chrome修復(fù)七大安全隱患,包含兩個零日漏洞

    3月28日,Google宣布Chrome瀏覽器新版本已發(fā)布,針對Windows和Mac系統(tǒng)的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
    的頭像 發(fā)表于 03-28 14:29 ?459次閱讀

    谷歌Chrome瀏覽器適用于搭載高通驍龍的Windows PC

    此外,值得期待的是,Google 和高通技術(shù)公司聯(lián)合宣布,將于近期推出更強大的高通驍龍 X Elite 處理芯片,預(yù)裝版 Chrome 將從中受益,進一步加速瀏覽器運行速度。
    的頭像 發(fā)表于 03-27 10:35 ?441次閱讀

    中興通訊金篆GoldenDB支撐廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)投產(chǎn)

    近日,中興通訊金篆GoldenDB分布式數(shù)據(jù)庫系統(tǒng)再次展現(xiàn)其強大的技術(shù)實力,成功支撐了廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)的投產(chǎn)。該系統(tǒng)承載著廣發(fā)銀行1.2億信用客戶的金融交易需求,實現(xiàn)了超1萬筆/秒的金融交易以及超1.5萬筆/秒的非金
    的頭像 發(fā)表于 03-11 09:37 ?395次閱讀

    中興通訊GoldenDB助力廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)投產(chǎn)!

    近日,中興通訊金篆GoldenDB支撐廣發(fā)銀行信用卡核心業(yè)務(wù)系統(tǒng)投產(chǎn),承載廣發(fā)銀行1.2億信用客戶,超1萬筆/秒的金融交易、超1.5萬筆/秒的非金融交易并發(fā)處理。
    的頭像 發(fā)表于 03-07 14:45 ?352次閱讀

    USB 3.0擴展卡的主要特點介紹

    USB 3.0擴展卡的主要特點介紹? USB 3.0擴展卡是一種用于提供額外USB 3.0接口的硬件設(shè)備。USB 3.0是一種高速數(shù)據(jù)傳輸接口,具有快速的數(shù)據(jù)傳輸速度和更高的帶寬。本文將詳細介紹
    的頭像 發(fā)表于 12-15 09:50 ?733次閱讀

    代碼加密與數(shù)據(jù)加密 代碼加密技術(shù)和方法

    今天,開發(fā)人員和組織面臨著惡意行為者竊取其軟件程序的持續(xù)威脅。不僅如此;今天,威脅行為者可以使用應(yīng)用程序的源代碼使其不可用
    的頭像 發(fā)表于 12-09 09:29 ?1138次閱讀

    python程序的文件擴展

    Python是一種高級編程語言,它的文件擴展名為.py。在本文中,我們將詳細討論Python程序文件的擴展名,包括其含義、用途以及與其他文件類型的區(qū)別。 首先,讓我們來了解一下文件擴展
    的頭像 發(fā)表于 11-29 14:25 ?1518次閱讀

    TI智能手機銀行卡讀卡器方案數(shù)據(jù)手冊

    電子發(fā)燒友網(wǎng)站提供《TI智能手機銀行卡讀卡器方案數(shù)據(jù)手冊.rar》資料免費下載
    發(fā)表于 11-10 09:35 ?0次下載
    TI智能手機<b class='flag-5'>銀行卡</b>讀卡器方案數(shù)據(jù)手冊