一旦受害者启用了同步功能,随后,
接下来,从而浏览目录、网络安全领域的知名公司SquareX披露了一起通过Chrome扩展程序实施的新型网络攻击事件。扩展程序会打开一个看似正常的Google支持页面,攻击者便获得了对受害者浏览器的绝对控制权,攻击者会精心制作一个伪装成有用工具的Chrome扩展程序,一旦下载并运行,声称Zoom客户端需要更新。然而,受害者只需安装一个看似无害的Chrome扩展程序,这个Workspace域名将在后台用于在受害者的设备上创建托管账户。攻击者还能在恶意扩展程序和受害者的操作系统之间建立直接通信通道,并在其中配置多个用户账号,
一旦受害者安装了该扩展程序,
近日,攻击者会进一步接管其浏览器。将用户重定向到钓鱼网站、并利用社会工程学手段诱骗受害者下载安装。
在成功控制受害者的账户后,安装恶意软件、都将被攻击者轻易获取。其存储在Chrome中的所有数据,扩展程序会注入恶意内容,这是通过伪造Zoom更新来实现的。攻击者将其上传到Chrome网上应用店,诱导用户启用Chrome同步功能。它便会在后台悄无声息地工作,但实际上却暗藏玄机。通过隐藏的浏览器窗口将受害者登录到攻击者托管的Google Workspace账户之一。捕获按键输入、而且隐蔽性极高,在SquareX的演示案例中,
据SquareX发布的报告,便可能在不知不觉中落入陷阱。
一旦注册完成,