声明:
专家评论

WizCase网站上的评论代表社区专家的评分。 这些评论包括专家对所评论产品和服务的公正、有据可查的评论。

所有权

WizCase是一家领先的网络安全评论网站,拥有一支测试和评估VPN、防病毒软件、密码管理器、家长控件和软件工具的专家团队。 我们的评论以29种语言提供,自2018年以来已面向广大受众。 为了支持读者实现在线安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等流行产品,所有这些产品都可以在我们的网站上进行评论。

加盟费

Wizcase包含严格遵守审查标准(包括道德标准)的评论。 这些标准要求每条评论都基于评论者独立、诚实和专业的审查。 当用户使用我们的链接完成操作时,我们可能会收取佣金,用户无需支付额外费用。 在列表页面上,我们根据对每项服务的专家审查的优先顺序系统对提供商进行排名,但我们也会考虑读者的反馈意见以及与提供商的商业协议。

指南评论

WizCase上发布的评论由社区专家撰写,他们根据我们严格的评论标准对产品进行评论。 这些标准确保每篇评论都优先考虑评论者的独立、专业和诚实评论,并考虑产品的技术能力和质量以及对用户的商业价值。 我们发布的排名还可能考虑到我们从通过网站链接进行的购买中赚取的联盟佣金。

shadowrocket 教程

shadowrocket 教程

shadowrocket 教程
作者 Ari Denial 译者 张晓东 发布于 2023年3月24日

一个与朝鲜利益一致的威胁行为者部署了一个恶意浏览器扩展,该扩展能够从Gmail和AOL账户中窃取电子邮件内容。

德国和韩国情报机构发布联合网络安全咨询,提醒Kimsuky使用Chrome扩展程序非法访问目标的Gmail电子邮件。

朝鲜威胁组织Kimsuky将鱼叉式网络钓鱼行动扩展至美国和欧洲的外交官、记者和政府机构。 网络安全专家发布联合安全咨询警告朝鲜黑客组织在两种攻击手段中使用了恶意chrome扩展和安卓应用程序。

网络安全公司Volexity的恶意软件与朝鲜威胁组织Kimsuky有关联,归属于SharpTongue活动集群,有类似的重叠。 SharpTongue活动集群有针对美国、欧洲和韩国从事涉及朝鲜和核问题的敏感话题工作的个人的记录。

网络安全专家发现,朝鲜黑客使用的名为 "AF "的恶意chrome扩展只有通过输入特定地址才能在浏览器扩展列表中被检测到。

网络安全专家提醒说,通过受感染的浏览器访问Gmail时,"AF "扩展会自动激活并非法拦截和窃取受害者的电子邮件内容。

该扩展滥用浏览器的Devtools API(开发工具API),将窃取的数据发送到攻击者的中继服务器,在不破坏或绕过账户安全保护的情况下秘密窃取他们的电子邮件。 Kimsuky曾利用恶意chrome扩展从被入侵系统中窃取电子邮件。

据网络安全公司报道,在Kimsuky演员利用Konni Rat攻击俄罗斯和韩国的政治机构数月后,新的研究将黑客组织与恶意chrome扩展 "AF "联系起来,后者用于从被攻击的Gmail账户中窃取电子邮件内容。

为降低网络攻击的风险,专家建议定期更新软件,在打开意想不到的电子邮件或链接时保持谨慎,并定期监控账户以识别和应对可疑活动。

您喜欢这篇文章吗?
给它打分!
我一点也不喜欢 我不太喜欢 还可以。 相当不错! 我很喜欢!
0投票数0用户
标题
评论
感谢您的反馈