0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

某恶意Google Chrome扩展程序会窃取您的银行卡信息

pIuy_EAQapp 来源:工程师李察 2019-01-26 11:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个Google Chrome扩展程序会窃取银行卡信息,但这个扩展程序目前还未在Chrome Web Store(Chrome网上应用商店)下线。

据外媒报道,一个恶意的Google Chrome扩展程序可以识别和窃取Web表单中的银行卡信息,但如今仍然可以在Chrome Web Store(Chrome网上应用商店)上下载。该扩展程序由一个网络犯罪组织开发,在过去一直用于散布恶意软件。

发布该扩展程序的网站现已关闭,但Play Store上仍可使用该程序,这意味着它可以继续感染新用户。根据Chrome Web Store的统计数据,到目前为止,大约有400名用户安装了该扩展程序——Flash Reader。

Telefonica(一家西班牙电话公司)的网络安全部门——ElevenPaths的报告显示,黑客利用恶意广告或exploit kits(漏洞利用工具包)将用户打开的网页重定向到http://fbsgang[.]info/flashplayer/,并通过该网页散布扩展程序。重定向到的网页使用了经典的套路:页面显示“您没有安装Flash,请使用这个Chrome扩展程序安装”,而后将用户转到Chrome Web Store进行安装。

该扩展程序中包含拦截web页面上提交的所有表单的代码。代码中的Regex用于分析Visa、万事达信用卡、美国运通卡和发现卡(美国的一款信用卡)的卡号表单内容。

某恶意Google Chrome扩展程序会窃取您的银行卡信息

相关数据一旦被程序找到,就会被发送到位于http://fbsgang[.]info/cc/gate.php的命令和控制服务器。

某恶意Google Chrome扩展程序会窃取您的银行卡信息

这个命令和控制服务器现在已经关闭,但这并不意味着安装此扩展程序的用户是安全的。他们的信用卡数据很可能在几个月前就已经泄露了。黑客可能会卷土重来,进行新的黑客攻击或者用一个新的命令和控制服务器推送扩展更新。

扩展程序的源代码中缺少收集发卡机构名称、卡过期日期和CVV代码的功能。没有这些信息,泄露的卡在黑市上的价值并不高。

安全研究人员猜想,这个扩展程序可能只是一个即将到来的黑客活动的运行测试,虽然这次只感染了400名Chrome用户,但足以说明,人们多不重视网络安全问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1819

    浏览量

    60690
  • FlaSh
    +关注

    关注

    10

    文章

    1762

    浏览量

    156090
  • 程序
    +关注

    关注

    117

    文章

    3849

    浏览量

    85576

原文标题:警惕!某恶意Google Chrome扩展程序会窃取您的银行卡信息

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    苏州移动联合华为助力破解银行风控难题

    “不敢动、不能动”。苏州银行传统信贷风控依赖线下信息,贷前调研、项目资本审核难以实现全方位核验导致部分信贷项目出现还款周期延后、回款不及预期等现象,暴露出传统风控模式下“信息漏洞”的
    的头像 发表于 05-18 17:05 380次阅读

    Cadence 与 Google 合作,利用 ChipStack AI Super Agent 在 Google Cloud 上扩展 AI 驱动的芯片设计

    Cadence ChipStack AI Super Agent 集成 Google Gemini 模型,加速新一代代理驱动型设计自动化 Cadence近日宣布与 Google Cloud 达成战略
    的头像 发表于 04-24 13:22 226次阅读

    Cadence与Google合作,利用ChipStack AI Super Agent在Google Cloud上扩展AI驱动的芯片设计

    Cadence ChipStack AI Super Agent 集成 Google Gemini 模型,加速新一代代理驱动型设计自动化 中国上海,2026 年 4 月 24 日 —— 半导体与系统
    的头像 发表于 04-24 10:36 2273次阅读

    国芯科技抗量子金融POS机芯片通过银行卡检测中心安全评估

    苏州国芯科技股份有限公司(以下简称“国芯科技”)与中云信安(深圳)科技有限公司合作研发的抗量子金融POS机芯片CUni360SQ-ZX,继2025年12月内部测试成功后,于近期通过了银行卡检测中心
    的头像 发表于 01-12 16:43 846次阅读
    国芯科技抗量子金融POS机芯片通过<b class='flag-5'>银行卡</b>检测中心安全评估

    知行科技获自动驾驶技术公司项目定点

    近日,知行科技获自动驾驶技术公司项目定点,将为其智能重产品提供基于地平线征程6M打造的商用车ADAS计算平台。这意味着知行科技的辅助驾驶产品应用从此前的乘用车、轻型商用车拓展至18吨及以上的重型商用车领域,展示出深厚的基
    的头像 发表于 01-05 09:57 392次阅读

    nordic NRF54蓝牙设备在Google Pixel 10上“听诊”蓝牙信道示例

    10 智能手机,通过 nRF Toolbox Android 应用评估信道探测功能。 要在智能手机上评估信道探测功能,需要下载并安装 nRF Toolbox 应用程序。您可通过此链接在 Google
    发表于 11-26 17:44

    芯盾时代中标银行账户风险监测系统建设项目

    芯盾时代中标银行,通过自研的智能风控决策平台,并深度融合AI大模型,为其搭建账户风险监测系统,实现账户全生命周期的安全防护,进一步提升银行全渠道业务的安全性和效率。
    的头像 发表于 11-20 16:34 1897次阅读

    芯盾时代助力辽宁银行提升移动端安全防护能力

    芯盾时代中标辽宁银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动端安全防护能力,精准区分合法与
    的头像 发表于 10-31 09:48 779次阅读
    芯盾时代助力辽宁<b class='flag-5'>某</b><b class='flag-5'>银行</b>提升移动端安全防护能力

    PCIe接口设计原理图:124-基于XC7Z015的PCIe低速扩展底板

    板卡由SoC XC7Z015芯片来完成主控及数字信号处理,XC7Z015内部集成了两个ARM Cortex-A9核和一个Artix 7的FPGA,通过PL端FPGA扩展PMC接口、用于扩展震动、噪声、生物
    的头像 发表于 10-22 10:42 1406次阅读
    PCIe接口<b class='flag-5'>卡</b>设计原理图:124-基于XC7Z015的PCIe低速<b class='flag-5'>扩展</b>底板

    芯盾时代助力上海银行建设网络设备3A管理系统

    芯盾时代中标上海银行网络设备3A管理(AAA),凭借全链路身份治理能力,智能权限动态调整,审计溯源毫秒级响应等实力,将全面提升银行对网络设备的管理能力。
    的头像 发表于 09-26 09:30 1127次阅读

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    谷歌查找我的设备配件(Google Find My Device Accessory)介绍 谷歌查找我的设备配件是与谷歌 “查找我的设备” 应用程序配合使用的配件,旨在帮助用户更方便地追踪和定位个人
    发表于 08-31 21:10

    AI赋能谷歌Chrome与Web工具全面升级

    2025 Google 谷歌开发者大会带来了最新 Web 工具,包括全面升级的 Chrome 开发体验、极大简化的 UI 开发,到云端两侧的 AI 部署。这些强大的工具为出海开发者提供了前所未有的加速,帮助他们更高效地打造面向全球用户的 Web 应用。
    的头像 发表于 08-29 09:33 1403次阅读

    华大电子助力多家银行发行银联-VISA双标

    近日,华大半导体旗下北京中电华大电子设计有限责任公司凭借其自主研发的CIU9872B_01系列芯片产品,成功助力中国银行、工商银行、中信银行、广发银行、民生
    的头像 发表于 07-25 16:18 1260次阅读

    Google Fast Pair服务简介

    ’的过程,直接使用已有的account key代替‘Anti-Spoofing AES Key’。 Provider和不同的Seeker(拥有同一个Google account )之间建立关联时,获得
    发表于 06-29 19:28

    搭载紫光同芯E450R芯片的银行卡试点首发

    近日,为贯彻落实国家金融科技发展战略,邮储银行北京分行与国金认证联合发布“金鸿实验室”,并携手产业伙伴重磅发布了系列“基于RISC-V的金融IC产品”。其中,搭载全球首款开放式软硬件架构安全芯片E450R的银行卡试点首发,中国
    的头像 发表于 06-20 10:13 1750次阅读