在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

某惡意Google Chrome擴展程序會竊取您的銀行卡信息

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 11:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個Google Chrome擴展程序會竊取銀行卡信息,但這個擴展程序目前還未在Chrome Web Store(Chrome網上應用商店)下線。

據外媒報道,一個惡意的Google Chrome擴展程序可以識別和竊取Web表單中的銀行卡信息,但如今仍然可以在Chrome Web Store(Chrome網上應用商店)上下載。該擴展程序由一個網絡犯罪組織開發,在過去一直用于散布惡意軟件。

發布該擴展程序的網站現已關閉,但Play Store上仍可使用該程序,這意味著它可以繼續感染新用戶。根據Chrome Web Store的統計數據,到目前為止,大約有400名用戶安裝了該擴展程序——Flash Reader。

Telefonica(一家西班牙電話公司)的網絡安全部門——ElevenPaths的報告顯示,黑客利用惡意廣告或exploit kits(漏洞利用工具包)將用戶打開的網頁重定向到http://fbsgang[.]info/flashplayer/,并通過該網頁散布擴展程序。重定向到的網頁使用了經典的套路:頁面顯示“您沒有安裝Flash,請使用這個Chrome擴展程序安裝”,而后將用戶轉到Chrome Web Store進行安裝。

該擴展程序中包含攔截web頁面上提交的所有表單的代碼。代碼中的Regex用于分析Visa、萬事達信用卡、美國運通卡和發現卡(美國的一款信用卡)的卡號表單內容。

某惡意Google Chrome擴展程序會竊取您的銀行卡信息

相關數據一旦被程序找到,就會被發送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服務器。

某惡意Google Chrome擴展程序會竊取您的銀行卡信息

這個命令和控制服務器現在已經關閉,但這并不意味著安裝此擴展程序的用戶是安全的。他們的信用卡數據很可能在幾個月前就已經泄露了。黑客可能會卷土重來,進行新的黑客攻擊或者用一個新的命令和控制服務器推送擴展更新。

擴展程序的源代碼中缺少收集發卡機構名稱、卡過期日期和CVV代碼的功能。沒有這些信息,泄露的卡在黑市上的價值并不高。

安全研究人員猜想,這個擴展程序可能只是一個即將到來的黑客活動的運行測試,雖然這次只感染了400名Chrome用戶,但足以說明,人們多不重視網絡安全問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Google
    +關注

    關注

    5

    文章

    1789

    瀏覽量

    58850
  • FlaSh
    +關注

    關注

    10

    文章

    1675

    瀏覽量

    151402
  • 程序
    +關注

    關注

    117

    文章

    3825

    瀏覽量

    82727

原文標題:警惕!某惡意Google Chrome擴展程序會竊取您的銀行卡信息

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Google Fast Pair服務簡介

    ’的過程,直接使用已有的account key代替‘Anti-Spoofing AES Key’。 Provider和不同的Seeker(擁有同一個Google account )之間建立關聯時,獲得
    發表于 06-29 19:28

    搭載紫光同芯E450R芯片的銀行卡試點首發

    近日,為貫徹落實國家金融科技發展戰略,郵儲銀行北京分行與國金認證聯合發布“金鴻實驗室”,并攜手產業伙伴重磅發布了系列“基于RISC-V的金融IC產品”。其中,搭載全球首款開放式軟硬件架構安全芯片E450R的銀行卡試點首發,中國
    的頭像 發表于 06-20 10:13 ?405次閱讀

    NetApp與Google Cloud合作,簡化云端高性能工作負載的擴展

    降低了云端存儲工作負載的復雜性并提升了其性能,同時還能完全集成到Google Cloud服務生態系統中。客戶將能夠輕松擴展高性能的企業應用程序和數據庫,包括擁有PB級數據集的工作負載,如電子設計自動化
    的頭像 發表于 04-10 16:48 ?236次閱讀

    如何開發一款Google Find My Tag?

    ,請訪問他們的開發者頁面閱讀規格說明并提交注冊表單以注冊的全新設備 [“查找我的設備”網絡配件規范|Fast Pair|Google for Developers]() 目前全球支持Google
    發表于 03-05 17:39

    從原理到實操:SIM&銀行卡芯片推力測試全解

    在當今快速發展的電子產業中,芯片作為核心組件,其性能和質量直接決定了電子產品的整體表現和使用壽命。無論是日常通訊中不可或缺的SIM,還是金融交易中廣泛使用的銀行卡,芯片的焊接強度和粘接質量都是保障
    的頭像 發表于 02-28 10:30 ?583次閱讀
    從原理到實操:SIM<b class='flag-5'>卡</b>&amp;<b class='flag-5'>銀行卡</b>芯片推力測試全解

    集創北方邀相約2025年歐洲視聽設備與信息系統集成技術展覽

    集創北方將攜多款LED顯示驅動產品參展西班牙巴塞羅那“2025年歐洲視聽設備與信息系統集成技術展覽”(ISE 2025),誠邀蒞臨現場觀展!
    的頭像 發表于 01-21 17:27 ?661次閱讀

    夢之墨eAMP技術在POS機柔性線路板制造中的應用

    銀行卡信息,嚴重威脅用戶財產安全。在此背景下,POS機的拆機自毀功能顯得尤為關鍵,它能有效保障客戶資金安全,防止盜刷模塊的安裝和銀行卡信息的盜取。
    的頭像 發表于 01-02 10:39 ?633次閱讀

    擴展的Chart FX應用程序:標準化升級適應更多領域

    擴展性基礎設施標準化升級后,將會帶來更好的集成體驗和更輕松的Chart FX擴展部署。這些Chart FX擴展是.NET程序集,允許Chart FX快速有效地適應實時、金融、統計、地圖
    的頭像 發表于 12-31 09:42 ?405次閱讀
    <b class='flag-5'>擴展</b><b class='flag-5'>您</b>的Chart FX應用<b class='flag-5'>程序</b>:標準化升級適應更多領域

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破
    的頭像 發表于 11-22 15:47 ?562次閱讀

    國聯易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術發展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統病毒防護系統對很多木馬等惡意程序無法準確檢測,專業化反木馬的研究己成為信息安全保密領域的一個新的課題。 基于以上原因,國
    的頭像 發表于 11-18 15:53 ?490次閱讀

    如何選擇合適的pcie擴展卡

    選項,還是為了實現特定的工業應用,選擇合適的PCIe擴展卡都是確保系統性能和穩定性的關鍵。 1. 確定需求 在購買PCIe擴展卡之前,首先需要明確的具體需求。這可能包括: 性能需求 :如果
    的頭像 發表于 11-13 10:26 ?1004次閱讀

    Google I/O 2024大回顧

    感謝參加今年的 Google I/O 大會。AI 正在從根本上改變我們打造的產品以及打造產品的方式,在這種新環境下進行創新離不開新工具的幫助。我們致力于通過提供這類工具,讓每個開發者都能用上 AI 并從中受益。歡迎回顧以下重
    的頭像 發表于 11-07 10:45 ?850次閱讀

    智能IC測試設備的技術原理和應用場景

    質量和性能符合標準。測試設備可以幫助制造商及時發現并修復卡片存在的問題,提高產品的合格率和可靠性。 金融行業: 銀行卡是智能IC的重要應用領域之一。為了保障金融交易的安全性,金融機構需要對銀行卡進行
    發表于 09-26 14:27

    ESP-01升級后,從PC執行ping操作時,數據包丟失了,怎么解決?

    接收來自 Google Chrome 的以太網數據包 當我從PC執行ping操作時,數據包丟失了 當我試圖發出 AT 命令時,它突然自行重置 為什么這樣?
    發表于 07-17 06:09
    主站蜘蛛池模板: 34pao强力打造免费永久视频 | 1000又爽又黄禁片 | 都市激情综合 | 香蕉视频啪啪 | 中国胖女人一级毛片aaaaa | 91精品国产91久久久久青草 | 色综合天天操 | 国产高清网站 | 最近最新视频中文字幕4 | 亚洲欧美色一区二区三区 | 日韩啪啪电影 | 看5xxaaa免费毛片 | 人人干综合 | 在线天堂中文字幕 | 日日噜噜夜夜狠狠久久丁香 | 久久久夜色精品国产噜噜 | 五月天婷婷视频在线观看 | 国产成人精品曰本亚洲78 | 久久狠色噜噜狠狠狠狠97 | 国产98色在线| 4388x17亚洲最大成人网 | 中文字幕123 | 色咯咯 | 奇米四色777亚洲图 奇米影视四色首页手机在线 | 色综合久久天天综合观看 | 免费一级特黄 欧美大片 | 欧美性猛交xxxx黑人猛交 | 久久精品国产亚洲片 | 亚洲精品自拍区在线观看 | 亚洲一区二区三区免费观看 | 天天插天天操 | 干干日日| 特级黄色毛片 | 男女免费网站 | 亚洲综合色丁香婷婷六月图片 | 手机在线亚洲 | 日本动漫天堂 | 波多野结衣一级毛片 | 色综合社区 | 色噜噜狠狠成人影院 | 国产在线观看黄 |