恼人的浏览器“下载炸弹”重现,Chrome 再次中招

栏目: IT资讯 · 发布时间: 7年前

内容简介:去年冬天,安全公司 Malwarebytes 向 Chrome 浏览器报告了一个安全漏洞,有恶意团伙利用“下载炸弹”(Download Bomb)来阻塞用户的浏览器,然后诱导用户拨打页面上的“技术支持电话”进行诈骗行为。 “下载炸弹”...

去年冬天,安全公司 Malwarebytes 向 Chrome 浏览器报告了一个安全漏洞,有恶意团伙利用“下载炸弹”(Download Bomb)来阻塞用户的浏览器,然后诱导用户拨打页面上的“技术支持电话”进行诈骗行为。

恼人的浏览器“下载炸弹”重现,Chrome 再次中招

“下载炸弹”通过 JavaScript Blob 方法和 window.navigator.msSaveOrOpenBlob 函数瞬间启动数千个下载线程让浏览器卡死,并弹出所谓的微软技术支持热线。用户在试图点击页面或关闭浏览器都没有反应时,可能会被诱导致电该诈骗电话,对方在接通后会宣称可远程解决受害者的电脑问题,并索要维修费用。

恼人的浏览器“下载炸弹”重现,Chrome 再次中招

在收到 Malwarebytes 的反馈后,Google 在 Chrome 65.0.3325.70 中发布了修复程序。不过最近,该漏洞报告下方有用户回复称,他在使用6月12日发布的 Google Chrome 67.0.3396.87 时无意中被重定向至诈骗网站,使用的就是“下载炸弹”技术。

恼人的浏览器“下载炸弹”重现,Chrome 再次中招

之后,有其他用户证实了他的调查结果,即最新的 Chrome 版本再次受到“下载炸弹”的影响。根据评论,Chrome 开发团队暂时没有计划对 Chrome 67 进行更新,该漏洞将放至本月晚些时候发布(暂定7月19日)的 Chrome 68 中一起修复。

值得注意的是,Malwarebytes 的安全专家曾在2月份对该恶意技术进行了分析,当时他曾指出Firefox 和 Opera 也会受到影响,微软的 Edge 和 Internet Explorer 这次例外。

恼人的浏览器“下载炸弹”重现,Chrome 再次中招

来源:bleepingcomputer  编译:开源中国


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Perl语言编程

Perl语言编程

克里斯蒂安森 (Tom Christiansen) (作者)、Brian D Foy (作者)、Larry Wall (作者)、Jon Orwant (作者) / 苏金国 (译者)、吴爽 (译者) / 中国电力出版社 / 2014-9-1 / 148

从1991年第一版问世以来,《Perl语言编程》很快成为无可争议的Perl宝典,如今仍是这种高实用性语言的权威指南。Perl最初只是作为一个功能强大的文本处理工具,不过很快发展成为一种通用的编程语言,可以帮助成千上万的程序员、系统管理员,以及像你一样的技术爱好者轻松完成工作。 人们早已经翘首以待这本“大骆驼书”的更新,如今终于得偿所愿。在这一版中,三位颇有声望的Perl作者讲述了这种语言当前......一起来看看 《Perl语言编程》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

html转js在线工具
html转js在线工具

html转js在线工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具