声明:
专家评论

WizCase网站上的评论代表社区专家的评分。 这些评论包括专家对所评论产品和服务的公正、有据可查的评论。

所有权

WizCase是一家领先的网络安全评论网站,拥有一支测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具的专家团队。 我们的评论以29种语言提供,自2018年以来已面向广大受众。 为了支持读者实现在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

加盟费

Wizcase包含严格遵守审查标准(包括道德标准)的评论。 这些标准要求每条评论都基于评论者独立、诚实和专业的审查。 当用户使用我们的链接完成操作时,我们可能会收取佣金,用户无需支付额外费用。 在列表页面上,我们根据对每项服务的专家审查的优先顺序系统对提供商进行排名,但我们也会考虑读者的反馈意见以及与提供商的商业协议。

指南评论

WizCase上发布的评论由社区专家撰写,他们根据我们严格的评论标准对产品进行评论。 这些标准确保每篇评论都优先考虑评论者的独立、专业和诚实评论,并考虑产品的技术能力和质量以及对用户的商业价值。 我们发布的排名还可能考虑到我们从通过网站链接进行的购买中赚取的联盟佣金。

连上外国网站加速软件

连上外国网站加速软件

连上外国网站加速软件
阿里-拒绝发表于2023年4月10日

安全研究人员发现了一款名为Rilide的新型恶意浏览器扩展。 该扩展针对基于Chromium的产品,如谷歌Chrome、Brave、Opera和微软Edge。 该恶意软件的目的是监视浏览活动、捕获屏幕截图,并利用注入网页的脚本窃取加密货币。

一旦Rilide扩展被加载到浏览器中,它就会伪装成Google Drive扩展。 然而,在幕后,它同时监控特定网站的活动标签,其中包括流行的加密货币交易所以及Gmail和雅虎等电子邮件提供商。

一旦识别到目标网站,该扩展就会删除合法网站提供的内容安全策略标题,并引入自己的恶意代码来执行内容操作。

这一点非常重要,因为网站利用CSP通知浏览器允许在网站上执行哪些脚本。

Rilide扩展向网站注入各种脚本,其中一些脚本可以截取活动标签页,并在目标网站打开时向命令控制服务器发出警报。 此外,其他脚本设计用于自动提取资产,同时显示一个虚假对话框,提示用户输入双因素验证码。

执行操作后,许多网站会向用户发送包含代码的自动电子邮件,以验证交易。 Rilide扩展可以在Gmail、Hotmail或Yahoo网络接口中修改这些电子邮件,使其看起来像是为授权新设备访问账户而发送的电子邮件,这也是一个采用相同2FA工作流程的过程。

在访问他们的账户时,用户可能会被提示通过输入通过电子邮件收到的2FA代码来重新授权他们的浏览器。 这是一种常见的安全措施,通过过期验证会话触发,并定期重置已保存的2FA状态。

这种技术被用于窃取加密货币交易所的资产,但也可用于其他使用基于电子邮件的多因素身份验证的网站。 因此,即使在第三方服务上部署2FA时,企业也应考虑使用更安全的方法,如移动验证器应用程序或基于USB的物理验证设备。

您喜欢这篇文章吗?
给它打分!
我一点也不喜欢 我不太喜欢 还可以。 相当不错! 我很喜欢!
0投票数0用户
标题
评论
感谢您的反馈