你下載的瀏覽器擴充功能安全嗎?

你下載的瀏覽器擴充功能,安全嗎?

Google 和 Mozilla 出手整治惡意擴充功能和附加元件

因為惡意活動的出現,Google和Mozilla封鎖了大量的瀏覽器擴充功能和附加元件,大大地加強了瀏覽器的安全性。


Google暫停Chrome擴充功能


Google安全小組暫時地禁止使用Chrome Web Store付款的付費擴充功能發布或更新。因為有大量經由這些擴充功能執行的欺詐性交易出現。

這項作法會影響需要在安裝前付費,按月付費或經由應用程式內購買來使用特定功能的擴充套件。當嘗試發布或更新擴充功能時,開發者會收到「Spam and Placement in the Store」的訊息,表示該請求已被拒絕。


現有的付費擴充功能仍可從官方 Chrome Web Store取得,但開發者無法進行更新。在Google找到長期解決方案來抵禦相關威脅前,此禁令會無限期地執行下去。


Mozilla封鎖近200個附加元件


Mozilla封鎖了197個可疑Firefox附加元件,這些附加元件會執行惡意程式碼、執行遠端伺服器上的程式碼、竊取使用者資料、收集使用者搜尋關鍵字以及混淆原始碼,這些行為都違反了Mozilla的規定。


這些附加元件已經從官方Mozilla附加元件站(AMO)移除,而已經被安裝的則會在使用者瀏覽器內被停用。

繼續閱讀

入侵數千家網路商店的Magecart盜卡組織成員,在印尼被捕

國際刑警組織(Interpol)與印尼警方在近期共同宣布逮捕了三名涉嫌進行跨國Magecart攻擊的印尼男子。

國際刑警組織(Interpol)與印尼警方在近期共同宣布逮捕了三名涉嫌進行跨國Magecart攻擊的印尼男子。

在這些攻擊(也被稱為e-skimming和web skimming)裡,駭客入侵了網站後端系統並插入惡意JavaScript程式碼(JS sniffer)。這些程式碼接著會收集在被入侵網站上進行交易的支付卡資訊。

這類型的攻擊從2016年就已經出現;常見的目標包括了網路商店連鎖飯店廣告公司,甚至是學校。在2019年,趨勢科技的研究人員發現Magecart積極地入侵了3,126家網路商店,這些商店都託管在知名電子商務平台Volusion上。


[延伸閱讀]
數千個網路商店被注入 Magecart信用卡盜卡程式,今年第三起類似事件!
專竊取信用卡的駭客集團Magecart,對277 個網站發動新一波攻擊
就像在 ATM 上安裝盜卡裝置一樣, 「Magecart」專偷線上刷卡資料


入侵程式碼內出現印尼文:Success gan ( 成功了兄弟)

繼續閱讀

網路犯罪集團覬覦的銀行與金融業

money bank finance industry sector iot iiot defend

今日的金融業比以往更加積極地邁向資訊技術 (IT) 與營運技術 (OT) 的匯流。智慧裝置帶來了 7 天 24 小時全天候連網的需求,也使得金融業被迫必須適應這樣的新環境,尤其當企業和使用者對物聯網(IoT ,Internet of Thing的接受度越來越高。不幸的是,金融帳戶隨時帶著走的便利性卻也為網路犯罪集團帶來了獲利商機,讓合法經營的企業必須付出慘痛代價。

繼續閱讀

電競產業所面臨的威脅:作弊、篡改與網路攻擊

隨著電子競技持續蓬勃發展,相關的對象也逐漸成為網路犯罪所覬覦的目標。

電競產業所面臨的威脅:作弊、篡改與網路攻擊
下載「作弊、篡改與網路攻擊:2019 年及未來電競產業所面臨的威脅」
(Cheats, Hacks, and Cyberattacks: Threats to the Esports Industry in 2019 and Beyond) 一文。

電子競技是一個正在快速崛起的產業,其全球的觀眾、職業選手數量及市場皆不斷成長,每年所吸引到的資金也越來越多。根據美國紐約雪城大學 (Syracuse University) 的一項研究預測,至 2021 年,電競比賽的觀眾人數將與傳統運動賽事並駕齊驅。其資料估計,除了美國足球聯賽 (NFL) 之外,電競比賽在美國境內所吸引到的觀眾人數,將超越任何其他專業賽事聯盟。此外,比賽的獎金也水漲船高,2018 年電競賽事的獎金總額已到高達 1.5 億美元的規模,較 2017 年成長 35%。2019 年,Dota 2 遊戲最大的年度賽事「The International 9」所頒發的獎金已超過 3 千萬美元,創下單一電競賽事最高總獎金紀錄。

繼續閱讀

《影片》網路攻擊橫向移動說明

[影片內容]

嗨!這是趨勢科技研究部門的Mark Nunnikhoven,我想跟你們談談橫向移動這概念。

我之所以想要討論這個話題,是因為我最近幾天進行了一些談話,去確實地讓人們真正了解網路犯罪分子是如何對企業進行犯罪行為。特別是他們是如何發動攻擊。

不要誤會,這並不是想要怪防禦方或是普羅大眾。這裡該怪的是好萊塢,因為我們不可避免地會看到好萊塢電影這樣演……駭客用黑帽掩蓋著自己的臉,待在黑漆漆的地方,或許是地下室,天知道他們到哪找到這些地方來進行攻擊,然後就直接進行攻擊。

繼續閱讀