0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

可劫持Chrome、Edge和Firefox浏览器

工程师邓生 来源:站长之家 作者:站长之家 2020-12-11 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

可劫持Chrome、Edge和Firefox浏览器如果你发现自己的浏览器在浏览页面经常出现一些“异常”的广告,那么就要注意可能是电脑无意中下载了恶意软件。微软今天警告称,一种新的恶意软件会感染用户的设备,然后修改浏览器及其设置,目的是偷偷的在搜索结果页面中插入广告。

站长之家了解到,这款恶意软件命名为Adrozek,至少从2020年5月就开始活跃,并在今年8月达到峰值,当时每天控制着3万多个用户的浏览器。

在今天的一份报告中,微软安全研究小组认为,遭感染的用户数量实际上要多得多。在2020年5月至9月期间,他们在全球检测到Adrozek安装达“数十万”。其中,受害者最集中的地方似乎是欧洲,其次是南亚和东南亚。

具体来说,自2020年5月以来,微软跟踪了159个托管Adrozek安装程序的域名。每个域名平均托管17300个动态生成的URL,每个URL托管超过15300个动态生成的Adrozek安装程序。

微软表示,目前该恶意软件是通过经典的“钓鱼”方式传播的。黑客将用户从合法网站重定向到可疑域名,并诱骗他们安装恶意软件。

一旦在电脑安装之后,该恶意软件将自动识别到本地安装的浏览器,包括微软 Edge、谷歌Chrome、Mozilla Firefox以及Yandex浏览器浏览器。

如果在受感染的主机上发现上述这些浏览器,恶意软件将试图通过修改浏览器的应用程序数据文件夹来强制安装扩展。

更狡猾的是,为了确保浏览器的安全功能不会启动并检测到异常,Adrozek还修改了一些浏览器的DLL文件来改变浏览器的设置并禁用安全功能。

Adrozek偷偷篡改的功能包括:

禁用浏览器更新

禁用文件完整性检查

禁用安全浏览功能

注册并激活他们在上一步中添加的扩展

允许恶意扩展在隐身模式下运行

允许在没有获得适当权限的情况下运行扩展

工具栏中隐藏扩展

修改浏览器的默认主页

修改浏览器的默认搜索引

所有这些小动作最终目的很简单,都是为了让Adrozek在搜索结果页面中插入广告,恶意软件团伙通过将流量导向广告和流量推荐程序,从而获得收入。

更糟糕的是,在Firefox上,Adrozek还包含一个辅助功能,可以从浏览器中提取密码等凭据,并将数据上传到攻击者的服务器上。

微软给出解决这个问题的方法建议是,终端用户如果在他们的设备上发现存在这种威胁,那么就重新安装浏览器。至于能不能彻解决问题,官方并未作出具体解释。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Firefox
    +关注

    关注

    0

    文章

    97

    浏览量

    14368
  • EDGE
    +关注

    关注

    0

    文章

    193

    浏览量

    44231
  • Chrome
    +关注

    关注

    0

    文章

    346

    浏览量

    19151
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    瑞芯微(EASY EAI)RV1126B 安装浏览器

    )。执行下方命令,先安装xdg-utils:sudoapt-getupdate&&sudoaptinstall-yxdg-utils2.2安装Chrome浏览器
    的头像 发表于 04-24 14:47 326次阅读
    瑞芯微(EASY EAI)RV1126B 安装<b class='flag-5'>浏览器</b>

    VF2 Debian image 69 Web 浏览器失败,怎么修复?

    只需启动并运行图像 69。 $ ip 一个 显示互联网连接已建立良好。 单击以运行默认的Web浏览器时,会弹出一条错误消息。 “无法执行默认 Web 浏览器。” 输入/输出错误。 有什么提示需要修复吗?
    发表于 03-24 06:54

    香橙派全志系列开发板适配OpenClaw教程

    :2026.2.6-3-py310-ubuntu22.04-aarch64 查看openclaw日志,正常情况下会有下面的打印信息。 docker logs -f openclaw 在开发板上安装firefox浏览器,其他的也可以 sudo apt update
    发表于 02-25 18:29

    无需安装!在浏览器里就能玩转ESP32/ESP8266,这个神器绝了!

    无需安装!在浏览器里就能玩转ESP32/ESP8266,这个神器绝了!【往期精选】十年嵌入式最深的痛,不是Bug,而是抓不到日志!vivo宣布原生支持HomeAssistant生态设备接入(含
    的头像 发表于 01-10 10:01 1407次阅读
    无需安装!在<b class='flag-5'>浏览器</b>里就能玩转ESP32/ESP8266,这个神器绝了!

    鸿蒙手机系统6.0用浏览器看视频,视频显示不能横屏。怎么设置?

    鸿蒙手机系统6.0用浏览器看视频,视频显示不能横屏。怎么设置? 如何掂让这个竖屏切换为横屏?
    发表于 12-20 20:10

    Amphenol Hyper Cool Edge Connectors:高性能连接解决方案

    连接。 文件下载: Amphenol FCI Hyper Cool Edge连接.pdf 一、符合标准 Amphenol 的 Hyper Cool Edge Connectors
    的头像 发表于 12-10 14:15 560次阅读

    Molex Mini Cool Edge连接技术解析与应用指南

    Molex 小型Cool Edge (MCIO) 连接和线缆组件提供4x、8x、16x和20x选项,具有16Gbps、32Gbps和高达64Gbps的高速数据传输速率。这些产品具有直式、直角和侧面
    的头像 发表于 11-17 14:47 897次阅读

    CATV 基础设施放大器 1.2 GHz CCAP/Edge QAM/CMTS 驱动 skyworksinc

    电子发烧友网为你提供()CATV 基础设施放大器 1.2 GHz CCAP/Edge QAM/CMTS 驱动相关产品参数、数据手册,更有CATV 基础设施放大器 1.2 GHz CCAP/Edge
    发表于 09-11 18:33
    CATV 基础设施放大器 1.2 GHz CCAP/<b class='flag-5'>Edge</b> QAM/CMTS 驱动<b class='flag-5'>器</b> skyworksinc

    Microsoft Edge浏览器iOS端插件功能上线

    在最新发布的 139 版本中,Microsoft Edge 浏览器 iOS 端正式支持插件功能!与此同时,Microsoft Edge 安卓端的插件数量已跃升至近 30 款。广告拦截、双语翻译、资源下载……你的手机
    的头像 发表于 08-19 14:29 2035次阅读

    亚马逊云科技推出Amazon Nova Act SDK预览版,加速浏览器自动化Agent落地

    北京2025年8月5日 /美通社/ -- 亚马逊云科技日前宣布,推出Amazon Nova Act SDK有限预览版,快速帮助客户将基于浏览器的Agent从原型部署至生产环境。该SDK与亚马逊云
    的头像 发表于 08-06 08:42 976次阅读

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全。
    的头像 发表于 08-04 15:39 1542次阅读

    进迭时空 V8 RISC-V 后端优化

    前言V8是Google开发及开源的JavaScript和WebAssembly语言编译引擎,是Chromium项目的一部分,主要应用于Chrome浏览器和Node.js等项目,在浏览器生态中发
    的头像 发表于 07-31 09:02 1883次阅读
    进迭时空 V8 RISC-V 后端优化

    性能再升级!开鸿Bot系列V4.1.2.78.002版本发布

    开鸿BotBook和开鸿BotMini迎来V4.1.2.78.002版本升级本次升级聚焦用户体验优化重点优化了系统功能、浏览器功能开发者体验功能等带来更流畅、更高效的操作体验01系统功能优化蓝牙耳机
    的头像 发表于 07-11 19:53 778次阅读
    性能再升级!开鸿Bot系列V4.1.2.78.002版本发布

    老电视如何安装浏览器

    提升android版本后才能安装浏览器? 如何刷机? 是否有安装在低安卓版本的电视浏览器? 在哪下载这种电视浏览器的APK?
    发表于 06-01 18:57

    带有集成耦合的 Tx/Rx 前端模块,适用于四频 GSM 和 EDGE 应用 skyworksinc

    电子发烧友网为你提供()带有集成耦合的 Tx/Rx 前端模块,适用于四频 GSM 和 EDGE 应用相关产品参数、数据手册,更有带有集成耦合的 Tx/Rx 前端模块,适用于四频 GSM
    发表于 05-27 18:32
    带有集成耦合<b class='flag-5'>器</b>的 Tx/Rx 前端模块,适用于四频 GSM 和 <b class='flag-5'>EDGE</b> 应用 skyworksinc