news 2026/5/9 15:05:44

5款恶意Chrome扩展伪装成生产力工具劫持企业会话

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
5款恶意Chrome扩展伪装成生产力工具劫持企业会话


Socket威胁研究团队发现了一个针对企业环境的新型复杂攻击活动。五款伪装成Workday、NetSuite和SAP SuccessFactors等主流平台生产力工具的恶意Google Chrome扩展,被发现窃取身份验证令牌并劫持用户会话。

这些名为DataByCloud Access、Data By Cloud 1、Data By Cloud 2、Tool Access 11和Software Access的恶意扩展,累计影响用户已超过2,300名。虽然它们宣称能优化工作流程并提供"高级工具",但实际功能是渗透企业网络并破坏安全响应机制。

攻击者为其恶意软件披上了专业合法的外衣。这些扩展具有精美的仪表盘界面,申请的权限也看似常规,不会立即引发安全警报。


DataByCloud 2扩展界面

"这些扩展以提升企业平台访问效率的生产力工具自居...主要针对需要跨多账户操作或追求更快工作流的用户。"

然而在这层伪装之下,是一个组织严密的恶意软件行动。Socket分析显示,这些工具共享相同的代码结构、API端点和安全工具检测列表,表明它们出自同一威胁行为者之手。

三重攻击技术组合

该攻击活动采用三种恶意技术组合来入侵账户并维持控制:

  1. Cookie窃取:扩展程序持续窃取会话令牌。例如DataByCloud Access会提取名为_session的cookie,并每隔60秒将其传输到命令控制(C2)服务器。"这确保即使用户在正常工作流程中登出再登录,攻击者仍能持有有效令牌。"

  2. 会话劫持:Software Access扩展通过双向cookie注入技术将窃取行为升级。它从攻击者服务器获取被盗凭证,并直接注入受害者浏览器,使攻击者能绕过多因素认证(MFA)。"Software Access的双向注入完全消除了认证要求,攻击者无需密码即可访问被入侵账户。"

  3. 阻断应急响应:最具隐蔽性的功能是使安全团队"失明"。Data By Cloud 2和Tool Access 11等扩展会主动监控并阻断对关键管理页面的访问。"这些阻断扩展制造了安全控制失效场景。安全团队虽能发现可疑活动...但所有标准处置操作均被阻断。"

被阻断的页面包括密码修改表单、双因素认证设备管理界面和安全审计日志。当管理员尝试访问这些页面时,扩展会立即清空内容并重定向,实质上将防御者锁死在控制面板之外。

反检测技术

恶意软件作者还实施了规避研究人员检测的措施。某些变种包含DisableDevtool库以防止代码检查,并采用"正则表达式toString修改"技术来检测调试器是否处于活动状态。

"没有任何合法扩展会阻止用户检查自己的密码字段,或禁止开发者工具打开。这些功能的存在纯粹是为了隐藏恶意行为。"

通过入侵员工日常使用的工具,攻击者能绕过边界防御,直接获取敏感的HR和ERP数据。建议企业立即审查浏览器扩展管理策略,并排查是否安装了已识别的恶意插件。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/7 17:04:15

如何选择EOR名义雇主服务?2026年精选名义雇主服务推荐榜单,让企业用工更高效

EOR名义雇主服务为企业提供了一种有效、合规的用工解决方案,可以帮助企业轻松进入国际市场。通过使用EOR服务,企业可以避免因不熟悉当地法律而带来的风险。这类服务商会处理员工的合同管理、薪资发放和合规事务,使得企业能专注于发展核心业务…

作者头像 李华
网站建设 2026/5/3 16:56:12

注意!这几家正规丙烯酸厂家,你必读!

《丙烯酸哪家好:排名前五专业深度测评》开篇:定下基调在化工领域,丙烯酸作为一种重要的有机合成原料,广泛应用于涂料、胶粘剂、化纤等众多行业。其质量的优劣直接影响到下游产品的性能和品质。因此,为了帮助对丙烯酸感…

作者头像 李华
网站建设 2026/5/8 0:47:27

孩子近视了,接下来该做什么?

当孩子的视力检测单上出现“视力不良”的时候,不少家长都会陷入焦虑与迷茫:要不要立刻配眼镜?日常该怎么护理?如何阻止近视度数加深?事实上,孩子近视后的干预是一项系统性工作,既需要科学的检查…

作者头像 李华
网站建设 2026/5/2 17:09:59

亲测好用9个AI论文平台,本科生毕业论文轻松搞定!

亲测好用9个AI论文平台,本科生毕业论文轻松搞定! AI 工具如何助力论文写作,让毕业之路更轻松 随着人工智能技术的不断进步,越来越多的 AI 工具被应用于学术写作领域。对于本科生来说,撰写毕业论文是一项既重要又充满挑…

作者头像 李华
网站建设 2026/5/3 6:55:14

基于ssm+vue的库克血站信息管理系统[ssm]-计算机毕业设计源码+LW文档

摘要:血站信息管理对于保障血液供应的安全与高效至关重要。本文设计并实现了基于SSM(SpringSpringMVCMyBatis)后端框架与Vue前端框架的库克血站信息管理系统。系统涵盖系统用户管理、通知公告管理、医生(工作人员)管理…

作者头像 李华
网站建设 2026/5/3 4:19:23

Python异常捕获:从入门到实践

引言 在Python编程中,异常处理是构建健壮程序的关键部分。就像开车需要安全带一样,编写代码也需要异常处理机制来应对可能出现的错误情况。本文将深入探讨Python中的异常捕获机制,帮助你编写更稳定、更易维护的代码。 什么是异常?…

作者头像 李华