新型Stanley恶意软件即服务曝光:助钓鱼扩展通过Chrome商店审核
(图片来自网络)
近日,数据安全公司Varonis的安全研究人员曝光了一种名为“Stanley”的新型恶意软件即服务(MaaS)。
这款恶意服务宣称能制作并发布通过Google审核的恶意Chrome浏览器扩展,并成功将其上架至Chrome应用商店。
核心攻击方式方面,Stanley主打通过拦截用户浏览行为,在网页上覆盖全屏iframe,让用户在不改变地址栏显示时,看到指定钓鱼内容。
且该恶意扩展支持在Chrome、Edge、Brave等浏览器运行,还能“静默自动安装”,并支持定制不同攻击场景。
收费模式上,Stanley采用订阅制,最高端的“Luxe Plan”提供管理面板与全流程支持。
技术实现上,其利用全屏iframe覆盖真实网页,让受害者误认是合法页面,降低警惕性;还能通过控制面板随时劫持页面、推送通知、按IP地理位置定向攻击等。
值得注意的是,Varonis指出其技术并不复杂,但分发模式(如能绕过Chrome商店审核)极具威胁,此前也有类似恶意扩展事件。
安全提示:用户要减少安装非必要浏览器扩展,安装前仔细查看用户评价和发布者可信度,从而降低遭遇钓鱼攻击的风险。
(声明:该内容经AI精编)
查看原网页
最新新闻
- 2026年1月27日:比尔·盖茨投资光芯片技术企业,其产品性能称超越英伟达10倍
- 2026年1月27日:三星发布2026冬奥会特别版Galaxy Z Flip7手机 专属定制服务运动员
- 2026年1月27日:韩国推出新型视力设备 助手机成瘾群体缓解视觉疲劳
- 2026年1月27日:互联网巨头争夺即时零售领域 烧钱超800亿 马化腾宣布腾讯退出投资
- 2026年1月27日:中科院团队发现尼帕病毒抑制药物 为传染病防治带来新希望
- 2026年1月27日:华为汽车‘境’与‘界’系列差异解析
- 2026年1月27日:上海工厂生产 廉价版特斯拉Model 3在韩开售 距国内上市更近
- 2026年1月27日:一汽奥迪重回豪华第一:逆势突破展现价值竞争
- 2026年1月27日:理想汽车计划关闭约100家门店 探索渠道变革新路径
- 2026年1月27日:全球限量25台Bertone Runabout量产版车型发布
- 2026年1月27日:中国经济增长受全球关注 多国外媒共话引擎作用
- 2026年1月27日:安顿发布2025年度健康数据报告:全年风险预警超1241万次
- 2026年1月27日:比亚迪“大唐”实车曝光,D级旗舰SUV唐9系新设计亮相
- 2026年1月27日:AI玩具热潮下 大厂生态协作与规则重塑
- 2026年1月27日:聚焦车市核心指标2025年度中国汽车保值率报告即将发布
- 2026年1月27日:17亿美元大撤离!加密货币现两月最大单周资金流出,美国成重灾区
- 2026年1月27日:苹果M4 Max游戏性能测试引关注:兼容运行3A大作狂飙近100帧
- 2026年1月27日:蚂蚁灵波开源LingBot-Depth模型,推动智能终端三维视觉升级
- 2026年1月27日:杜兰特36分申京爆砍33分 火箭客场击败灰熊取2连胜
- 2026年1月27日:凯尔特人送开拓者连败 布朗20分8篮板5助攻助凯尔特人取胜

精彩评论(10)