<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Chrome Web Store的三個惡意VPN擴展在被Google刪除前感染了150萬臺設備

    Andrew2023-12-28 10:07:40
    在Chrome瀏覽器網絡商店中,惡意瀏覽器擴展仍然是個問題,但近年來Google一直在積極努力,試圖讓Chrome瀏覽器用戶的生活更安全。該公司經常刪除其商店中的惡意擴展,現在已經刪除了三個冒充VPN的危險附加組件。


    ReasonLabs公司的網絡安全研究人員發現了這些假冒的 VPN 擴展程序,他們稱這些惡意軟件是通過熱門視頻游戲(如《俠盜獵車手》、《模擬人生 4》、《Heroes 3》和《刺客信條》)的下載分發的。據報道,這些特洛伊木馬安裝程序是Electron應用程序,大小在60MB到100MB之間,被發現存在于1000多個不同的torrent文件中。


    一旦文件下載到電腦上,VPN擴展程序就會自動安裝到系統上,用戶無需進行任何操作。據報道,安裝程序還會檢查受感染設備上的反惡意軟件,然后強行安裝至少三種假冒VPN擴展程序中的一種。這三個擴展中最受歡迎的是netPlus,它擁有超過100萬用戶,另外兩個是netSave和netWin,它們的安裝量也達到了50萬次。



    這些惡意擴展程序的開發者竭力將它們描繪成真實的,提供了一些實際的VPN功能以及付費訂閱層級,讓它們乍一看像是真的。然而,這三個擴展都濫用了"離屏"權限,使它們能夠通過離屏API運行腳本,全面訪問網頁的當前DOM(文檔對象模型),從而竊取敏感的用戶數據。


    這些擴展程序還能劫持瀏覽器、操縱網絡請求,甚至自動禁用其他擴展程序。根據報告,該惡意軟件禁用了受感染計算機上的現金返還擴展,并將利潤重定向給犯罪分子。據報道,該惡意軟件針對的是100多個合法的現金返還擴展,包括 Avast SafePrice、AVG SafePrice、Honey:Automatic Coupons & Rewards、LetyShops、Megabonus、AliRadar Shopping Assistant、Yandex.Market Adviser、ChinaHelper和Backlit。


    在ReasonLabs聯系Google之后,Google已經從Chrome瀏覽器網絡商店中刪除了所有這三個擴展,但在此之前,它們已經感染了大約150萬臺設備。雖然這些擴展已成為歷史,但它們不可能是Chrome瀏覽器網絡商店中的最后一批惡意軟件,因此人們必須對自己設備上安裝的內容保持警惕。

    網絡安全vpn
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思杰系統有限公司(Citrix Systems, Inc.)近日宣布,公司被 Expert Insights(專家洞察)評為統一端點管理(UEM)和企業 VPN類別中的2021 年網絡安全“最佳”(Best-Of)獎得主。
    據報道,好消息是,網絡犯罪分子沒有發現這個數據庫,因為如果他們發現了,這將是一個網絡犯罪活動的“金礦”,包括但不限于身份信息盜竊、金融欺詐,甚至針對美國機構和企業的大規模網絡釣魚行動。vpnMentor在4月16日注意到這起數據泄漏事件,并在四天后通知OneMoreLead。由于這次數據泄露的嚴重性、范圍和奇怪的情況,OneMoreLead有可能不得不解決對其能力和聲譽的擔憂
    2019年7月12日,美國國防部發布《國防部數字現代化戰略》。《戰略》主要由美國國防部首席信息官(DoD CIO)牽頭制定,旨在確保國防部以更高效、更有效的方式執行任務,為美國國防部IT現代化領域一系列其他戰略文件提供頂層指導。在《戰略》附錄中列出的在國防領域有應用前景的技術中,將零信任安全(Zero Trust Security)作為了美國國防部優先發展的技術之一。 零信任是一種網絡安全策略,它
    七成企業計劃拋棄VPN
    2023-08-10 10:37:47
    根據Zscaler的一份新報告,九成企業擔心VPN帶來的數據泄漏風險,由于網絡犯罪分子利用VPN漏洞的威脅日益增加,企業需要重新評估安全態勢并盡快遷移到零信任架構。
    北美地區占據了最大的防務網絡安全市場份額。
    為了降低風險,Rehman建議使用強加密。
    據外媒,近日美國安全企業VPNMentor近日發現了一起重大數據泄露事件,一個屬于OneMoreLead的數據庫將多達6300萬的用戶信息(工作地點、電子郵件地址和姓名)儲存在一個沒有保護的數據庫中。
    福勒分析了這些數據,他注意到個人持有信用卡、護照或其他政府頒發的身份證件的圖像。更令人擔憂的是,福勒證實曾看到文件顯示 Z2U 涉嫌通過其平臺提供病毒、惡意軟件和其他惡意應用程序。Z2U 的驗證過程需要持有身份證件和信用卡且面部清晰可見的個人圖像,不應公開曝光。眾所周知,俄羅斯網絡犯罪分子積極從事身份盜用、在線詐騙和其他惡意活動。
    系統崩潰被認為是公司停機的首要原因,52%的人不得不處理這個問題。42.3%的IT經理認為人為錯誤是導致公司停機的原因。網絡攻擊,它們是36%的IT經理的公司停機原因,而內部攻擊占過去一年遭受停機的公司的20.2%。 Atlas VPN網絡安全作家Vilius Kardelis說:"一次成功的攻擊可能對公司產生毀滅性的影響。在2021年令人震驚的大規模網絡攻擊之后,各組織必須積極主動地應對日益
    官方數據顯示,在過去五年中,英國議會因人為錯誤造成的數據泄露達 33,645 起,令人震驚。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类