警惕能回避Chrome 插件安全功能的伪 Flash Player 插件

各种浏览器的插件,虽然初衷是为了扩展浏览器的功能,但它们现在已经成为网络犯罪的另一项工具。今年早些时候,Google通过一项强制性措施来解决恶意浏览器插件的问题,那就是只允许安装 Chrome网络商店的插件。

虽然这个措施可以为使用者提供更高的安全性,但它并没有完全吓退网络犯罪分子,犯罪分子们仍不断尝试着去绕过此功能。我们最近遇到的恶意软件,就会向Google chrome上安装插件。

国外某社交平台上的恶意链接

在国外某社交平台的一则广告上,趋势科技发现一段短网址,点入该链接会将使用者引入一个网站,并自动下载一个exe程序到使用者的电脑上。

(国外某社交平台上的恶意链接)

这个被下载的程序(download-video.exe)其实是个恶意下载程序,被趋势科技检测为TROJ_DLOADE.DND。它接着会下载和植入一连串文件到系统内,而为了避免被怀疑,这些文件使用常见应用程序文件名,例如flash.exe,以避免被怀疑。

安装浏览器插件

除了下载和植入文件,这个恶意程序还会安装一个浏览器插件到系统上。它假装为 Flash Player 的升级插件。

(伪Flash Player插件)

为了绕过 Google 的安全措施,恶意软件会在 Google Chrome 的目录中建立一个文件夹,再将浏览器插件的组件放入其中:

json –包含浏览器插件说明(名称、载入脚本、版本等)。

crx-to-exe-convert.txt – 包含要载入的脚本,可以通过连接到特定网址来随时更新

为了让浏览器插件运作,浏览器接着会在控制下去解析植入组件 manifest.json 的信息。

(恶意软件执行前的插件文件夹)

(所建立的文件夹和植入的插件组件)

当使用者打开这些社交平台,插件就会在后台打开一个特定网站。该网站是用土耳其文所写,这一行为可能是点击诈骗或重新导向骗局的一部分。

(土耳其文网站)

对策

社交媒体已经成为常用的社交工程(socialengineering)诱饵。然而,虽然安全威胁出现的次数很频繁,却并没有减少社交媒体的有效程度。例如当我们发现时,上述威胁所在的那篇文章已经被转发超过 6000次了。这表示,这个骗局已经在社交平台上得手好一阵子,早已罗织出一张大网来捕捉潜在的受害者。

趋势科技也建议使用者只从官方和有信誉的来源安装浏览器插件。虽然 Chrome 已经采取了一些安全措施,但这不能保证其他浏览器也会有类似的对策。

时间: 2024-10-09 23:53:45

警惕能回避Chrome 插件安全功能的伪 Flash Player 插件的相关文章

centos 火狐浏览器安装adobe flash player插件

今天想要在linux下上网看个电影.结果打开浏览器,提示没有安装flash player插件,点击自己主动安装,却提示系统不支持最新版本号的插件.我的系统是用的RHEL 5.5.没办法,google一番,下载到一个软件包install_flash_player_11_linux.i386.tar.gz. install_flash_player_11_linux.i386.tar.gz下载地址:http://vdisk.weibo.com/s/yeY-P 安装方法例如以下,做个总结:将软件包解压

Firefox浏览器怎么安装adobe flash player插件

https://jingyan.baidu.com/article/0a52e3f435d171bf62ed7237.html 有些朋友在使用Firefox火狐浏览器,但是火狐浏览器安装以后是没有flash player插件的.那么我们怎么安装flash player插件呢,其实方法有很多,这里小编介绍一下Firefox火狐浏览器怎么安装flash player插件的具体操作方法,和大家一起交流一下,这里介绍的经验仅供参考. 工具/原料 Firefox火狐浏览器 Firefox浏览器怎么安装ad

Google Chrome即将开始警告—停止支持Flash Player

Adobe 计划在 2020 年让 Flash Player 彻底退休,整个科技行业都在为这个关键时刻做准备,包括浏览器开发机构,Google 作为最主要的一员,试图尽可能顺利地完成 Flash Player 的过渡,即将推出的 Chrome 76 将在这方面迈出关键一步.76 版浏览器将完全禁用 Flash Player,并且希望启用此功能的用户必须从设置页面手动完成所有操作. 但更大变化是在启动 Chrome 浏览器时会显示的警告,谷歌有可能在未来几周内进一步调整此行为.最近的 Chromi

Ubuntu16.04下为chrome/firefox安装flash player插件

为chrome安装flash: 打开终端,输入:sudo apt-get install pepperflashplugin-nonfree 为firefox安装: 参考:http://jingyan.baidu.com/article/2fb0ba40a7832600f2ec5f80.html 注意: "拷贝完之后再将“usr”目录下所有文件拷到/usr下,执行命令:sudo cp -r usr/* /usr"这一句中第一个usr是指压缩包解压之后包含的usr目录,第二个/usr,是

Linux下firefox安装flash player插件

下载插件 解压插件 使用命令tar -zxvf install_xxxxxx libflashplayer.so 拷贝目录 然后把切换到root用户,把文件夹拷贝到/usr/lib/mozilla/plugins目录下,重启页面即可.

kali Rolling安装flash player插件

一.apt安装 1.打开终端,执行命令安装flashplugin-nonfree # apt-get install flashplugin-nonfree 2.更新flashplugin-nonfree # update-flashplugin-nonfree --install 二.下载.tar.gz安装 1.从Adobe flash官网下载.tar.gz压缩包 Adobe flash官网下载地址:https://get.adobe.com/flashplayer/?loc=cn 2.解压下

如何将chrome浏览器中出现的Adobe flash player版本旧无法更新的问题

1. 下载adobe flash player 1) 下载链接:http://www.adobe.com/support/flashplayer/debug_downloads.html 2)  选择带有PPAPI的链接地址进行下载 3)  可右击选择复制链接,然后将其复制到迅雷中,进行迅雷下载(可选) 2. 安装即可

Ubantu下安装adobe flash player插件

用火狐看视频,要打开Adobe官网下载xxxx,太麻烦. 可以在Terminal下输入: apt-get install flashplugin-nonfree 好了.

Chrome浏览器无法观看视频,一直提示“adobe flash player 已过期” ?

   很多新用户在安装了Chrome浏览器或者更新过的的时候,经常提示" adobe flash player 已过期"的问题,反复提示,导致无法观看视频.于是从网上也找了很多办法都没有解决.这里给大家提供一个最完美的解决方案.经亲自测试,完美解决adobe flash player插件过期遇到阻止的问题. 1.在百度搜索 " adobe flash player ppapi ",去官方网站下载完成安装.下载对应操作系统的PPAPI版本,安装,然后重启浏览器,完成.