1987WEB视界-分享互联网热门产品和行业

您现在的位置是:首页 > 网络工具 > 正文

网络工具

浏览器插件安全么?

1987web2023-10-20网络工具137
LnkrAdInjector木马的传播方式多种多样,会通过浏览器插件、BrokenLinkHijacking等方式在页面中植入恶意代码。其包含的恶意行为会有:

Lnkr Ad Injector木马的传播方式多种多样,会通过浏览器插件、Broken Link Hijacking等方式在页面中植入恶意代码。

其包含的恶意行为会有:

1.获取当前页面Cookie,ck参数

2.获取当前页面Referrer

3.获取当前页面Location

4.使用XMLHttpRequest将获取到的数据发送出去

5.利用onSuccessCallback方法进行跳转

即将Cookie信息发送到远端。

如何发现该类木马的植入?

对于浏览器插件安全,可以通过以下方式进行检测及防护:

1、禁止安装未在Chrome应用商店上线的插件;

2、对插件manfiest.json文件进行轻量级的排查,manfiest.json文件中申请权限相对敏感,如Cookie、webRequest等等

3、利用CSP对应用页面发起的请求进行拦截或监控,结合静态与动态分析及时,判断文件行为

4、利用浏览器沙箱与EDR、定期扫描

5、构建网络层的检测能力