大数跨境
0
0

谷歌网络商店中出现虚假的LastPass Chrome扩展

谷歌网络商店中出现虚假的LastPass Chrome扩展 代码卫士
2016-04-29
0
导读:安全研究人员发现一款伪装成LastPass附件的恶意Chrome扩展,随后协助谷歌将其删除。这个扩展名为“L

安全研究人员发现一款伪装成LastPass附件的恶意Chrome扩展,随后协助谷歌将其删除。

这个扩展名为“LastPass:免费的密码管理器”,它使用的所有标识和图像都跟真正的LastPass app一样,以引诱用户安装在浏览器中。

一旦被安装,这个扩展就会要求获取显示通知的权限,并在用户的app屏幕上添加一个按钮。随后将用户重定向至appforchrome.com站点。但奇怪的是LastApp并未窃取密码或者更改浏览器设置,只是将用户重定向至被广告感染的网络页面中。

安全研究人员表示,从这些页面中可看出,用户会被无数广告包围,随后被要求安装其他的广告软件程序。谷歌得到消息后将其从Chrome网络商店中删除。

如果用户想要在浏览器中避免安装虚假的扩展,就应当使用开发者的主要站点。在这个案例中,扩展设法诱骗的用户并没有查看用户评分,也没有查看附件的开发者名称:本应是lastpass.com而不是AdGetBlock


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k