91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可劫持Chrome、Edge和Firefox瀏覽器

工程師鄧生 ? 來(lái)源:站長(zhǎng)之家 ? 作者:站長(zhǎng)之家 ? 2020-12-11 13:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

可劫持Chrome、Edge和Firefox瀏覽器如果你發(fā)現(xiàn)自己的瀏覽器在瀏覽頁(yè)面經(jīng)常出現(xiàn)一些“異?!钡膹V告,那么就要注意可能是電腦無(wú)意中下載了惡意軟件。微軟今天警告稱,一種新的惡意軟件會(huì)感染用戶的設(shè)備,然后修改瀏覽器及其設(shè)置,目的是偷偷的在搜索結(jié)果頁(yè)面中插入廣告。

站長(zhǎng)之家了解到,這款惡意軟件命名為Adrozek,至少?gòu)?020年5月就開(kāi)始活躍,并在今年8月達(dá)到峰值,當(dāng)時(shí)每天控制著3萬(wàn)多個(gè)用戶的瀏覽器。

在今天的一份報(bào)告中,微軟安全研究小組認(rèn)為,遭感染的用戶數(shù)量實(shí)際上要多得多。在2020年5月至9月期間,他們?cè)谌驒z測(cè)到Adrozek安裝達(dá)“數(shù)十萬(wàn)”。其中,受害者最集中的地方似乎是歐洲,其次是南亞和東南亞。

具體來(lái)說(shuō),自2020年5月以來(lái),微軟跟蹤了159個(gè)托管Adrozek安裝程序的域名。每個(gè)域名平均托管17300個(gè)動(dòng)態(tài)生成的URL,每個(gè)URL托管超過(guò)15300個(gè)動(dòng)態(tài)生成的Adrozek安裝程序。

微軟表示,目前該惡意軟件是通過(guò)經(jīng)典的“釣魚(yú)”方式傳播的。黑客將用戶從合法網(wǎng)站重定向到可疑域名,并誘騙他們安裝惡意軟件。

一旦在電腦安裝之后,該惡意軟件將自動(dòng)識(shí)別到本地安裝的瀏覽器,包括微軟 Edge、谷歌Chrome、Mozilla Firefox以及Yandex瀏覽器瀏覽器。

如果在受感染的主機(jī)上發(fā)現(xiàn)上述這些瀏覽器,惡意軟件將試圖通過(guò)修改瀏覽器的應(yīng)用程序數(shù)據(jù)文件夾來(lái)強(qiáng)制安裝擴(kuò)展。

更狡猾的是,為了確保瀏覽器的安全功能不會(huì)啟動(dòng)并檢測(cè)到異常,Adrozek還修改了一些瀏覽器的DLL文件來(lái)改變?yōu)g覽器的設(shè)置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用瀏覽器更新

禁用文件完整性檢查

禁用安全瀏覽功能

注冊(cè)并激活他們?cè)谏弦徊街刑砑拥臄U(kuò)展

允許惡意擴(kuò)展在隱身模式下運(yùn)行

允許在沒(méi)有獲得適當(dāng)權(quán)限的情況下運(yùn)行擴(kuò)展

工具欄中隱藏?cái)U(kuò)展

修改瀏覽器的默認(rèn)主頁(yè)

修改瀏覽器的默認(rèn)搜索引

所有這些小動(dòng)作最終目的很簡(jiǎn)單,都是為了讓Adrozek在搜索結(jié)果頁(yè)面中插入廣告,惡意軟件團(tuán)伙通過(guò)將流量導(dǎo)向廣告和流量推薦程序,從而獲得收入。

更糟糕的是,在Firefox上,Adrozek還包含一個(gè)輔助功能,可以從瀏覽器中提取密碼等憑據(jù),并將數(shù)據(jù)上傳到攻擊者的服務(wù)器上。

微軟給出解決這個(gè)問(wèn)題的方法建議是,終端用戶如果在他們的設(shè)備上發(fā)現(xiàn)存在這種威脅,那么就重新安裝瀏覽器。至于能不能徹解決問(wèn)題,官方并未作出具體解釋。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Firefox
    +關(guān)注

    關(guān)注

    0

    文章

    97

    瀏覽量

    14339
  • EDGE
    +關(guān)注

    關(guān)注

    0

    文章

    191

    瀏覽量

    44139
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    346

    瀏覽量

    19109
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    香橙派全志系列開(kāi)發(fā)板適配OpenClaw教程

    :2026.2.6-3-py310-ubuntu22.04-aarch64 查看openclaw日志,正常情況下會(huì)有下面的打印信息。 docker logs -f openclaw 在開(kāi)發(fā)板上安裝firefox瀏覽器,其他的也可以 sudo apt update
    發(fā)表于 02-25 18:29

    無(wú)需安裝!在瀏覽器里就能玩轉(zhuǎn)ESP32/ESP8266,這個(gè)神器絕了!

    無(wú)需安裝!在瀏覽器里就能玩轉(zhuǎn)ESP32/ESP8266,這個(gè)神器絕了!【往期精選】十年嵌入式最深的痛,不是Bug,而是抓不到日志!vivo宣布原生支持HomeAssistant生態(tài)設(shè)備接入(含
    的頭像 發(fā)表于 01-10 10:01 ?876次閱讀
    無(wú)需安裝!在<b class='flag-5'>瀏覽器</b>里就能玩轉(zhuǎn)ESP32/ESP8266,這個(gè)神器絕了!

    鴻蒙手機(jī)系統(tǒng)6.0用瀏覽器看視頻,視頻顯示不能橫屏。怎么設(shè)置?

    鴻蒙手機(jī)系統(tǒng)6.0用瀏覽器看視頻,視頻顯示不能橫屏。怎么設(shè)置? 如何掂讓這個(gè)豎屏切換為橫屏?
    發(fā)表于 12-20 20:10

    Amphenol Hyper Cool Edge Connectors:高性能連接解決方案

    連接。 文件下載: Amphenol FCI Hyper Cool Edge連接.pdf 一、符合標(biāo)準(zhǔn) Amphenol 的 Hyper Cool Edge Connectors
    的頭像 發(fā)表于 12-10 14:15 ?420次閱讀

    Molex Mini Cool Edge連接技術(shù)解析與應(yīng)用指南

    Molex 小型Cool Edge (MCIO) 連接和線纜組件提供4x、8x、16x和20x選項(xiàng),具有16Gbps、32Gbps和高達(dá)64Gbps的高速數(shù)據(jù)傳輸速率。這些產(chǎn)品具有直式、直角和側(cè)面
    的頭像 發(fā)表于 11-17 14:47 ?670次閱讀

    CATV 基礎(chǔ)設(shè)施放大器 1.2 GHz CCAP/Edge QAM/CMTS 驅(qū)動(dòng) skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()CATV 基礎(chǔ)設(shè)施放大器 1.2 GHz CCAP/Edge QAM/CMTS 驅(qū)動(dòng)相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有CATV 基礎(chǔ)設(shè)施放大器 1.2 GHz CCAP/Edge
    發(fā)表于 09-11 18:33
    CATV 基礎(chǔ)設(shè)施放大器 1.2 GHz CCAP/<b class='flag-5'>Edge</b> QAM/CMTS 驅(qū)動(dòng)<b class='flag-5'>器</b> skyworksinc

    Microsoft Edge瀏覽器iOS端插件功能上線

    在最新發(fā)布的 139 版本中,Microsoft Edge 瀏覽器 iOS 端正式支持插件功能!與此同時(shí),Microsoft Edge 安卓端的插件數(shù)量已躍升至近 30 款。廣告攔截、雙語(yǔ)翻譯、資源下載……你的手機(jī)
    的頭像 發(fā)表于 08-19 14:29 ?1768次閱讀

    亞馬遜云科技推出Amazon Nova Act SDK預(yù)覽版,加速瀏覽器自動(dòng)化Agent落地

    北京2025年8月5日 /美通社/ --?亞馬遜云科技日前宣布,推出Amazon Nova Act SDK有限預(yù)覽版,快速幫助客戶將基于瀏覽器的Agent從原型部署至生產(chǎn)環(huán)境。該SDK與亞馬遜云
    的頭像 發(fā)表于 08-06 08:42 ?856次閱讀

    微軟Microsoft Edge瀏覽器構(gòu)筑立體式安全防線

    在信息爆炸的今天,釣魚(yú)網(wǎng)站、詐騙廣告、隱私追蹤層出不窮。Microsoft Edge 瀏覽器為桌面與移動(dòng)端用戶構(gòu)筑了立體式安全防線。用七大安全護(hù)盾,保護(hù)你的上網(wǎng)安全。
    的頭像 發(fā)表于 08-04 15:39 ?1314次閱讀

    進(jìn)迭時(shí)空 V8 RISC-V 后端優(yōu)化

    前言V8是Google開(kāi)發(fā)及開(kāi)源的JavaScript和WebAssembly語(yǔ)言編譯引擎,是Chromium項(xiàng)目的一部分,主要應(yīng)用于Chrome瀏覽器和Node.js等項(xiàng)目,在瀏覽器生態(tài)中發(fā)
    的頭像 發(fā)表于 07-31 09:02 ?1253次閱讀
    進(jìn)迭時(shí)空 V8 RISC-V 后端優(yōu)化

    性能再升級(jí)!開(kāi)鴻Bot系列V4.1.2.78.002版本發(fā)布

    開(kāi)鴻BotBook和開(kāi)鴻BotMini迎來(lái)V4.1.2.78.002版本升級(jí)本次升級(jí)聚焦用戶體驗(yàn)優(yōu)化重點(diǎn)優(yōu)化了系統(tǒng)功能、瀏覽器功能開(kāi)發(fā)者體驗(yàn)功能等帶來(lái)更流暢、更高效的操作體驗(yàn)01系統(tǒng)功能優(yōu)化藍(lán)牙耳機(jī)
    的頭像 發(fā)表于 07-11 19:53 ?647次閱讀
    性能再升級(jí)!開(kāi)鴻Bot系列V4.1.2.78.002版本發(fā)布

    老電視如何安裝瀏覽器?

    提升android版本后才能安裝瀏覽器? 如何刷機(jī)? 是否有安裝在低安卓版本的電視瀏覽器? 在哪下載這種電視瀏覽器的APK?
    發(fā)表于 06-01 18:57

    帶有集成耦合的 Tx/Rx 前端模塊,適用于四頻 GSM 和 EDGE 應(yīng)用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()帶有集成耦合的 Tx/Rx 前端模塊,適用于四頻 GSM 和 EDGE 應(yīng)用相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有帶有集成耦合的 Tx/Rx 前端模塊,適用于四頻 GSM
    發(fā)表于 05-27 18:32
    帶有集成耦合<b class='flag-5'>器</b>的 Tx/Rx 前端模塊,適用于四頻 GSM 和 <b class='flag-5'>EDGE</b> 應(yīng)用 skyworksinc

    nginx中強(qiáng)緩存和協(xié)商緩存介紹

    強(qiáng)緩存直接告訴瀏覽器:在緩存過(guò)期前,無(wú)需與服務(wù)通信,直接使用本地緩存。
    的頭像 發(fā)表于 04-01 16:01 ?994次閱讀

    edge瀏覽器識(shí)別 latex語(yǔ)法插件

    默認(rèn)的瀏覽器是沒(méi)有l(wèi)atex識(shí)別功能的,容易顯示為亂碼或者源碼,無(wú)法正常識(shí)別。本插件需要在瀏覽器的擴(kuò)展程序菜單下安裝,能在edge下完美運(yùn)行。本插件是免費(fèi)插件。
    發(fā)表于 03-17 18:03 ?1次下載