首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202006/619515.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

谷歌移除上百个Chrome扩展,曾进行大规模监控活动

谷歌近日从Chrome web商店中移除了106余个恶意Chrome扩展,这些扩展对石油、天然气、金融和医疗卫生行业进行了大规模、全球性的监控活动,具体功能是收集敏感的用户数据。 Awake安全公司在上周发布的一份报告中称,攻击者的基础设施包括15160个恶意或可疑的域名和111个恶意或伪造的Chrome扩展,下载量超过3300万次。恶意扩展伪装成文件格式转化的工具、安全浏览的工具,并通过虚假评论来诱使用户(受害者)下载和安装扩展。 完整报告下载地址参见: https://awakesecurity.com/white-papers/the-internets-new-arms-dealers-malicious-domain-registrars/ 恶意扩展攻击攻击活动背后的攻击者使用绕过技术来避免反恶意软件解决方案将域名标记为恶意的,因此可以让监控活动不被检测到。 这100多个恶意扩展在Awake 5月报告给谷歌之前的3个月内,一共下载了近3300万次。 恶意浏览器扩展都与一个互联网域名注册机构GalComm相关。但Galcomm并没有参与该攻击活动,也与该攻击活动无关。目前还不清...

窃取440万美元的黑客被美国驱逐回俄罗斯

美国已将创造Vawtrak(又名NeverQuest或Snifula)恶意软件的黑客Stanislav Vitaliyevich Lisov驱逐回俄罗斯。 俄罗斯男子Lisov曾利用Vawtrak盗取了数百万张证件,还包括这些证件的用户名、密码以及一些密保问答等信息。 Vawtrak是一种强大的新变种软件,被研究人员认为是全球系统最危险的恶意代码之一,它可以不留痕迹地窃取我们的个人信息,随意访问我们的网上银行和其他金融账户。 让我们来看一看AVG公司的研究员Jakub Kroustek对这个变种软件Vawtrak的详细分析: Vawtrak是通过在Tor网络上分布的加密图标发送和接收数据,以窃取财务信息,FTP凭证,私钥并从受害者的PC中隐藏(将更新文件藏在网站图标中,每个图标约为4 kB)其活动来执行银行交易,然后通过恶意软件下载器(例如Zemot,Chaintor),漏洞利用工具包或通过偷渡式下载(例如垃圾邮件附件或恶意链接)感染受害者。 AVG检测到Vawtrak可以采用多种方法来窃取受害者的密码(例如:第一种方法基于监视Web浏览器发送的数据;第二种方法由Pony密码窃取模块提...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册