一個Google Chrome擴展程序會竊取銀行卡信息,但這個擴展程序目前還未在Chrome Web Store(Chrome網上應用商店)下線。
據外媒報道,一個惡意的Google Chrome擴展程序可以識別和竊取Web表單中的銀行卡信息,但如今仍然可以在Chrome Web Store(Chrome網上應用商店)上下載。該擴展程序由一個網絡犯罪組織開發,在過去一直用于散布惡意軟件。
發布該擴展程序的網站現已關閉,但Play Store上仍可使用該程序,這意味著它可以繼續感染新用戶。根據Chrome Web Store的統計數據,到目前為止,大約有400名用戶安裝了該擴展程序——Flash Reader。
Telefonica(一家西班牙電話公司)的網絡安全部門——ElevenPaths的報告顯示,黑客利用惡意廣告或exploit kits(漏洞利用工具包)將用戶打開的網頁重定向到http://fbsgang[.]info/flashplayer/,并通過該網頁散布擴展程序。重定向到的網頁使用了經典的套路:頁面顯示“您沒有安裝Flash,請使用這個Chrome擴展程序安裝”,而后將用戶轉到Chrome Web Store進行安裝。
該擴展程序中包含攔截web頁面上提交的所有表單的代碼。代碼中的Regex用于分析Visa、萬事達信用卡、美國運通卡和發現卡(美國的一款信用卡)的卡號表單內容。

相關數據一旦被程序找到,就會被發送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服務器。

這個命令和控制服務器現在已經關閉,但這并不意味著安裝此擴展程序的用戶是安全的。他們的信用卡數據很可能在幾個月前就已經泄露了。黑客可能會卷土重來,進行新的黑客攻擊或者用一個新的命令和控制服務器推送擴展更新。
擴展程序的源代碼中缺少收集發卡機構名稱、卡過期日期和CVV代碼的功能。沒有這些信息,泄露的卡在黑市上的價值并不高。
安全研究人員猜想,這個擴展程序可能只是一個即將到來的黑客活動的運行測試,雖然這次只感染了400名Chrome用戶,但足以說明,人們多不重視網絡安全問題。
-
Google
+關注
關注
5文章
1807瀏覽量
60518 -
FlaSh
+關注
關注
10文章
1748瀏覽量
155514 -
程序
+關注
關注
117文章
3846瀏覽量
85232
原文標題:警惕!某惡意Google Chrome擴展程序會竊取您的銀行卡信息
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
國芯科技抗量子金融POS機芯片通過銀行卡檢測中心安全評估
知行科技獲某重卡自動駕駛技術公司項目定點
nordic NRF54藍牙設備在Google Pixel 10上“聽診”藍牙信道示例
保隆科技旗下卡適堡邀您共赴2025上海國際汽車零配件展覽會
芯盾時代中標某銀行賬戶風險監測系統建設項目
芯盾時代助力遼寧某銀行提升移動端安全防護能力
PCIe接口卡設計原理圖:124-基于XC7Z015的PCIe低速擴展底板
芯盾時代助力上海某銀行建設網絡設備3A管理系統
谷歌查找我的設備配件(Google Find My Device Accessory)詳解和應用
AI賦能谷歌Chrome與Web工具全面升級
華大電子助力多家銀行發行銀聯-VISA雙標卡
Google Fast Pair服務簡介
搭載紫光同芯E450R芯片的銀行卡試點首發
安全與節能兼得,安科瑞銀行安全用電方案讓銀行用電更安心
某惡意Google Chrome擴展程序會竊取您的銀行卡信息
評論