0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

某恶意Google Chrome扩展程序会窃取您的银行卡信息

pIuy_EAQapp 来源:工程师李察 2019-01-26 11:38 次阅读

一个Google Chrome扩展程序会窃取银行卡信息,但这个扩展程序目前还未在Chrome Web Store(Chrome网上应用商店)下线。

据外媒报道,一个恶意的Google Chrome扩展程序可以识别和窃取Web表单中的银行卡信息,但如今仍然可以在Chrome Web Store(Chrome网上应用商店)上下载。该扩展程序由一个网络犯罪组织开发,在过去一直用于散布恶意软件。

发布该扩展程序的网站现已关闭,但Play Store上仍可使用该程序,这意味着它可以继续感染新用户。根据Chrome Web Store的统计数据,到目前为止,大约有400名用户安装了该扩展程序——Flash Reader。

Telefonica(一家西班牙电话公司)的网络安全部门——ElevenPaths的报告显示,黑客利用恶意广告或exploit kits(漏洞利用工具包)将用户打开的网页重定向到http://fbsgang[.]info/flashplayer/,并通过该网页散布扩展程序。重定向到的网页使用了经典的套路:页面显示“您没有安装Flash,请使用这个Chrome扩展程序安装”,而后将用户转到Chrome Web Store进行安装。

该扩展程序中包含拦截web页面上提交的所有表单的代码。代码中的Regex用于分析Visa、万事达信用卡、美国运通卡和发现卡(美国的一款信用卡)的卡号表单内容。

某恶意Google Chrome扩展程序会窃取您的银行卡信息

相关数据一旦被程序找到,就会被发送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服务器。

某恶意Google Chrome扩展程序会窃取您的银行卡信息

这个命令和控制服务器现在已经关闭,但这并不意味着安装此扩展程序的用户是安全的。他们的信用卡数据很可能在几个月前就已经泄露了。黑客可能会卷土重来,进行新的黑客攻击或者用一个新的命令和控制服务器推送扩展更新。

扩展程序的源代码中缺少收集发卡机构名称、卡过期日期和CVV代码的功能。没有这些信息,泄露的卡在黑市上的价值并不高。

安全研究人员猜想,这个扩展程序可能只是一个即将到来的黑客活动的运行测试,虽然这次只感染了400名Chrome用户,但足以说明,人们多不重视网络安全问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1710

    浏览量

    56783
  • FlaSh
    +关注

    关注

    10

    文章

    1547

    浏览量

    146630
  • 程序
    +关注

    关注

    114

    文章

    3629

    浏览量

    79497

原文标题:警惕!某恶意Google Chrome扩展程序会窃取您的银行卡信息

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    苹果新专利揭晓:iPhone配件兼具支架与充电功能,可携带银行卡

    据美商标与专利局(USPTO)最新公告,苹果公司取得了iPhone配件新专利,能装载多种银行卡,实现MagSafe为iPhone充电,亦可用作手腕或颈项装饰物。
    的头像 发表于 04-17 10:34 183次阅读

    Chrome修复七大安全隐患,包含两个零日漏洞

    3月28日,Google宣布Chrome浏览器新版本已发布,针对Windows和Mac系统的版本为123.0.6312.86以及123.0.6312.87,Linux用户则使用123.0.6312.86版。
    的头像 发表于 03-28 14:29 237次阅读

    谷歌Chrome浏览器适用于搭载高通骁龙的Windows PC

    此外,值得期待的是,Google 和高通技术公司联合宣布,将于近期推出更强大的高通骁龙 X Elite 处理芯片,预装版 Chrome 将从中受益,进一步加速浏览器运行速度。
    的头像 发表于 03-27 10:35 161次阅读

    python程序的文件扩展

    Python是一种高级编程语言,它的文件扩展名为.py。在本文中,我们将详细讨论Python程序文件的扩展名,包括其含义、用途以及与其他文件类型的区别。 首先,让我们来了解一下文件扩展
    的头像 发表于 11-29 14:25 842次阅读

    TI智能手机银行卡读卡器方案数据手册

    电子发烧友网站提供《TI智能手机银行卡读卡器方案数据手册.rar》资料免费下载
    发表于 11-10 09:35 0次下载
    TI智能手机<b class='flag-5'>银行卡</b>读卡器方案数据手册

    SDWAN组网案例——银行

    A银行是一家全球性的银行,在全球各地拥有数百个分支机构和办事处。由于业务的不断扩展和网络需求的增加,A银行面临着跨地区互联、数据传输效率低下、网络安全等问题。为了提高分支机构之间的网络
    的头像 发表于 07-26 14:10 270次阅读

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的恶意软件
    的头像 发表于 07-13 10:32 476次阅读
    新型Windows<b class='flag-5'>恶意</b>软件盗取用户大量数据

    银行卡信息精准识别-智能快速绑卡

    这篇文章就是利用华为云提供的银行卡信息识别接口来提取识别银行卡详细信息,这个接口是文字识别接口中的一个,银行卡
    的头像 发表于 07-12 09:57 649次阅读
    <b class='flag-5'>银行卡</b><b class='flag-5'>信息</b>精准识别-智能快速绑卡

    带有OpenCV和Python的Google Chrome恐龙游戏

    电子发烧友网站提供《带有OpenCV和Python的Google Chrome恐龙游戏.zip》资料免费下载
    发表于 07-05 11:46 0次下载
    带有OpenCV和Python的<b class='flag-5'>Google</b> <b class='flag-5'>Chrome</b>恐龙游戏

    IT工作者常用的Chrome灵魂插件

    很多人都在使用 Chrome 浏览器,其流畅的浏览体验得到了不少用户的偏爱,但流畅只是一方面, Chrome 最大的优势还是其支持众多强大好用的扩展
    的头像 发表于 06-17 14:39 524次阅读
    IT工作者常用的<b class='flag-5'>Chrome</b>灵魂插件

    汉思新材料为手机CM卡和银行卡芯片封装应用提供高性能芯片封装胶

    汉思新材料为手机CM卡和银行卡芯片封装应用提供高性能芯片封装胶智能卡是我们在日常生活中常见的,我国支付渠道逐渐融合,产品服务创新不断。经过近十年的跨越式发展,我国银行卡业务已步入调整与变革的关键时期
    的头像 发表于 06-14 09:13 372次阅读
    汉思新材料为手机CM卡和<b class='flag-5'>银行卡</b>芯片封装应用提供高性能芯片封装胶

    一文搞懂,WAF阻止恶意攻击的8种方法

    WAF(Web 应用程序防火墙)是应用程序和互联网流量之间的第一道防线,它监视和过滤 Internet 流量以阻止不良流量和恶意请求,WAF 是确保 Web 服务的可用性和完整性的重要安全解决方案。
    的头像 发表于 06-13 09:34 676次阅读
    一文搞懂,WAF阻止<b class='flag-5'>恶意</b>攻击的8种方法

    如何使用Google Maps API进行自我定位?

    从使用 Google Maps API 的 ESP 自我定位的简单概念验证实施开始。如果扫描本地可见的 SSID,则将请求格式化为 Google Maps Web Service 并接收其当前位置
    发表于 05-23 08:25

    PN7150无法读取身份证和银行卡是怎么回事?

    使用PN7150读取身份证和银行卡,安卓版本为Android9 有些银行卡有刷卡声音,但不是正常的刷卡声音,比如刷卡失败的提示音。没有弹出 NFC 标签信息。 我在日志中发现了以下问题: 1.同一张
    发表于 05-06 07:10

    手机SIM卡和银行卡芯片封装和bga底部填充胶方案

    手机SIM卡和银行卡芯片封装和bga底部填充胶方案由汉思新材料提供涉及部件:手机SIM卡和银行卡的CSP芯片封装和周边焊点保护工艺难点:客户目前出现的问题在做三轮实验时出现胶裂,在点胶时还有个难题
    的头像 发表于 04-25 09:33 1035次阅读
    手机SIM卡和<b class='flag-5'>银行卡</b>芯片封装和bga底部填充胶方案