引用:
作者con16
現在注入在綁架根本不需要flash .....
有辦法就走微軟漏洞或是使用者輕忽
說Chrome比較安全,連google都會跟你說未必
也常看用這套中毒.....現在地位就跟以前IE一樣
駭客和有心人士都會特別針對 ....
總之重要資料要記得另外備份才比較保險
|
弟標底線那段+1,原本電腦上就有裝Avast,系統是Windows 10,
但幾天前才中過疑似靠Chrome外掛的釣魚,該網頁會跟你說需要某個外掛,
把你導到Chrome的extensions頁面,弟看既然是Google商店上的東西,
應該沒問題才是,裝下去回到該網頁後還是看似沒問題,活動如預期,
但稍後發現所登入的FB帳號一直自己發文,才發現中鏢了,還好只是“借用”FB的貼文、
標註功能,借帳號發了一堆把朋友清單引去被釣的文,沒把整個帳密都盜走,
後來依FB指示用合作過的好像是ESET線上掃毒,才掃出真的是某擴充有問題,
刪除後再趕快停用FB上不知道的程式存取權、停用平台等等,這幾天看似沒再有異樣,
真的沒問題的話,應該只是要把人騙去衝高流量而已。
回顧被釣過程中Chrome沒報可能是偽造、危險網頁,防毒軟體也沒表示有異常活動,
只能說對方高竿,自己也是被好奇的後果嚇到了...

連帶的經驗值暴增
所以這種純靠網頁、外掛的東西,是不是就可以規避一些安全軟體的檢查了呢?
是的話,對方壞點的話,再順便在系統裡放什麼怪東西,應該也不是甚麼意外的事,
所以最好還是別當好奇的貓,別去開不明的網頁或信件,與重要資料常備份比較安全,
好習慣是最好的防線。