◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【ブラウザ】 北朝鮮ハッカー集団によるGmailを盗み見るサイバー攻撃、Chrome拡張機能を活用[08/15] [LingLing★]->画像>1枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/news4plus/1660565923/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1LingLing ★
2022/08/15(月) 21:18:43.05ID:CAP_USER
北朝鮮ハッカー集団によるGmailを盗み見るサイバー攻撃、Chrome拡張機能を活用
(ITmedia NEWS)

米セキュリティ会社Volexityは、北朝鮮政府がスポンサーのハッカー集団「SharpTongue」が手掛ける新たなハッキング方法に関する情報を発表した。「SHARPEXT」と呼ぶ今回のマルウェアは、ブラウザの拡張機能を用いてGmailやAOLメールの内容を盗み取る攻撃を行う。

 実はこのマルウェアは新しいものではなく、発見時の2021年9月には攻撃が始まっており、継続的な改善によりすでにバージョン3.0までアップデートしている。最初はGoogle Chromeだけだったが、最新バージョンではChromeに加え、Microsoft Edge、Naver Whaleの3つのブラウザへの攻撃をサポートしている。どれもChromiumベースだ。

 攻撃者はSHARPEXTを展開する前に、感染したコンピュータから拡張機能をインストールするために必要なファイル(ブラウザのresources.pakファイルのコピー、ユーザーSIDの値、ユーザーのシステムにあるオリジナルのPreferencesとSecure Preferencesのファイル)を抽出する。ブラウザのセキュリティを回避するためにこれらを事前に取得する。

 収集したファイルを使用し、展開時にブラウザが受け入れる新しいSecure PreferencesとPreferencesファイルを作成する。変更されたPreferencesファイルが配置されると、ブラウザは自動的にフォルダにある悪意のある拡張機能をロードする。

 SHARPEXTはPowerShellスクリプトでDevToolsの有効化を行い、被害者のブラウザに関連するプロセスを無限ループでチェックする。このPowerShellスクリプトは、DevToolsや被害者に警告を発するウィンドウを非表示にするため、被害者が攻撃に対して気が付きにくくしている点で巧妙である。

 悪意あるブラウザ拡張機能がインストールされると、GmailデータやAOLデータをリモートサーバにアップロードするなどのリクエストが可能となる。その際には、盗んだデータの重複を防ぐために、無視するメールアドレスリストの作成機能、すでに盗んだメールアドレスリストの作成機能、監視対象タブの一覧作成機能などのオプションが含まれる。

 ※テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。

https://news.goo.ne.jp/article/itmedia_news/trend/itmedia_news-20220815_012.html
2<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 21:20:09.94ID:5MrzoE/m
朝鮮民族は人類の敵
はっきりわかんだね
3<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 21:25:02.50ID:Nhmod7dY
俺の爺メールも覗いてるのか(´・ω・`)
4新生ひろぽんウッカリみすて~く ◆HIRO/gHrS6
2022/08/15(月) 21:34:04.63ID:/w+CCVjC
覗かれても、大して困らない定期。
5新生ひろぽんウッカリみすて~く ◆HIRO/gHrS6
2022/08/15(月) 21:34:38.57ID:/w+CCVjC
機密事項を、そもそもGmailでやりとりするんかいwww
6<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 21:38:12.78ID:KE+ZDvEt
Naver Whale?って思ったら
南チョン企業じゃん。いいんかな
7<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:06:21.16ID:0PhYaOc9
やべえよ。やべえよ。気になって眠れない。今夜から監視する。
8<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:08:45.37ID:KTWEjhHD
大韓と北韓はインターネット宗主国だからね

韓国人が本気で怒ってハッキングしてる日本には核兵器の雨が降り注ぐよ
9<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:10:39.91ID:8ocHG3ay
>>8
という夢を見て夢精したんだ…
10<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:12:30.35ID:Vk7Z+uSS
Lineもついでにみてくんねえかな
11<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:20:26.12ID:9yAW3sRt
>>8
それは怖いな

カラアゲとビールの方が怖いけどな
12<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:25:30.76ID:jpdoDEv6
googleはならず者企業
13<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 22:47:12.11ID:QuroPtra
firefox民の俺、関係なかった
14<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/15(月) 23:31:38.03ID:Oe2NRxD2
朝鮮人て人類の敵じゃん
15<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 01:40:10.53ID:An4eqQbP
ほとんどDMMエロ動画セールのメールしか入ってねえ
16<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 02:52:49.63ID:zUmmLpgh
大量広告してるパスワード管理もそのうち覗かれるのかな
既に覗かれてる?
17<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 05:11:37.54ID:pj/tvbu3
>>8
うわー恥ずかしい書き込みw
本当に朝鮮人は幼稚極まりないなこれだから万年属国で一度も独立したことが無いのな朝鮮人は
18<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 06:22:32.25ID:VJht4gRB
なんでこんなことができる技術買ってが北にあるんだ?

誰だよ教えたの
19<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 08:26:57.75ID:pCdDgDlC
北朝鮮はろくなことしないな
犯罪国家
20<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 08:36:05.32ID:P1DCPro6
>>18
小人閑居して不善をなす
元手も物資もが要らんから
暇に任せて開発してんじゃないの?
21<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 12:15:46.52ID:KHabmRRS
俺の金豚将軍は馬鹿ってメールも読まれてしまったのか?
ガクブル
22<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 12:49:35.36ID:VOJtxwYz
北朝鮮人だけでそんな事できるのだろうか?
金で魂を売った欧米人や日本人などの外国人とかいるんだろうな
23<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 13:13:00.86ID:F7sddeL9
>>18
在日居るしね
24<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 13:33:48.10ID:XIyxXRnN
優秀なActiveXにいちゃもんつけてた層も
結局同レベルの下手さ

低脳Web屋、低脳ブラウザ屋
25<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 13:35:24.00ID:XIyxXRnN
サンドボックス(笑)なんて一回でも信じた低脳は
IT産業に関わらない方がいいと思う
26<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 13:40:33.82ID:RdHbt3gi
>>18
ロシア人ちゃうの?
27<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 13:47:44.08ID:e3iP4LYE
盗みは朝鮮人の芸職だな
28<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 16:09:31.55ID:W4+XGehB
何でこんな事には熱心で、農業もまともに出来ずに国民が飢えるんだ?
29<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 18:40:09.61ID:1eOANMCM
>>28
北朝鮮ーというより特定アジアでは、国民は使い捨ての駒[こま]。
大陸中国で、1950年代の『大躍進』と続く1960年代の『文化大革命』の時代に、「人民が服を着られなくなっても、核兵器を開発すべき」というスローガンをかかげ、1970年にはついに核兵器の開発に成功したのが、その好例。
30<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/16(火) 18:51:04.70ID:b87r9+Mu
でも気持ち悪さでは下朝鮮が勝ち
31<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/19(金) 12:32:55.78ID:esSJF9Wv
Gmile盗めると幾つかの攻撃方法でメアドから先回りしてGoogle承認を利用する乗っ取り可能
本人確認のメールからパスワード再入力させてその瞬間に全部乗っ取り
これやられたら関連付けてるインスタとか幾つかの大手サイトも全部乗っ取り可能って
夏ぐらいに報告出てた気がする
32<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/19(金) 12:39:26.55ID:Wmb0WXDn
Gmile盗めると幾つかの攻撃方法でメアドから先回りしてGoogle承認を利用する乗っ取り可能
本人確認のメールからパスワード再入力させてその瞬間に全部乗っ取り
これやられたら関連付けてるインスタとか幾つかの大手サイトも全部乗っ取り可能って
夏ぐらいに報告出てた気がする
33<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/08/26(金) 19:09:17.83ID:2un0Qafz
なんか知らんが駿河屋速報ってメールがきて、それ以外のすべての過去メールが消えたんだが?
迷惑メールも何もかも消えた。なんやこれ?
34<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/09/29(木) 15:25:43.50ID:f/2wIAFL
Firefoxは無事か
35<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/09/29(木) 15:27:36.53ID:UVU0lXqI
>>33
あちゃー😩
ウイルスくらった
ご愁傷さまです
36<丶`∀´>(´・ω・`)(`ハ´  )さん
2022/10/07(金) 15:43:59.12ID:mjUeYjnd
テスト
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況



lud20250211201109
このスレへの固定リンク: http://5chb.net/r/news4plus/1660565923/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【ブラウザ】 北朝鮮ハッカー集団によるGmailを盗み見るサイバー攻撃、Chrome拡張機能を活用[08/15] [LingLing★]->画像>1枚 」を見た人も見ています:
【仮想通貨】北朝鮮ハッカー集団「ラザルス」、日本企業攻撃 100億円近くの暗号資産盗む [田杉山脈★]
【日韓】中谷防衛相、集団的自衛権での北朝鮮ミサイル基地攻撃の可能性示唆=韓国ネット「独島を奪う気」「韓国がやるから出しゃばるな」
【中野区長選】過去に「朝鮮学校への補助金削除」を主張した保守系候補、左派集団から攻撃される ポスターに落書き、脅迫など[6/8]
【軍事】北朝鮮、韓国政府要人のスマホをハッキングして鉄道関連機関にサイバー攻撃[3/07]
【政府】避難手段、CMで周知 北朝鮮による弾道ミサイル攻撃に備え[6/22]
【米国】世論調査に見る米の北朝鮮核攻撃の現実味[8/29]
【ファイア・アイ】中国のハッカー集団、日本の航空宇宙産業を標的 米国に次ぐ攻撃対象に 米情報企業幹部インタビュー[11/17]
【朝鮮半島】北朝鮮ハッカー集団、韓国軍艦の設計図など入手か[11/01]
北朝鮮 仮想通貨にサイバー攻撃で635億円ゲット
英製薬大手アストラゼネカにサイバー攻撃 北朝鮮関与の疑い [ひよこ★]
【日経新聞】 北朝鮮、サイバー攻撃が「外貨収入の半分」 国連報告書 [3/22] [仮面ウニダー★]
【朝鮮日報】サムスン電子「サイバー攻撃でギャラクシーの一部ソースが流出、顧客情報は無事」 [3/7] [昆虫図鑑★]
【軍事】北朝鮮が3Dプリンター製核兵器を日本へ撃ち込む日 すでに弾道ミサイルの製造に活用?[8/25]
【軍事】北朝鮮による核兵器の使用兆候あれば平壌一部を集中攻撃へ=韓国軍[9/11]
【猪野亨】北朝鮮によるグアム攻撃、相手にすればするほどどつぼにはまる 下らない避難訓練は国威発揚 太平洋戦争時の訓練を彷彿させる
【川上高司】米国による北朝鮮軍事攻撃か、中国影響下の反日統一朝鮮の誕生か 日本は同盟強化、自主防衛急げ[9/01]
【犯罪集団革マル枝野幸男】福山哲郎「国民の信頼をいただけるよう努力…」 ネット「中国、韓国、北朝鮮のために…」「辻元清美の献金… [Felis silvestris catus★]
【韓国】ハッキング対策発表 北朝鮮の攻撃に対応=韓国国防部[12/12]
【軍事】 北朝鮮の核攻撃標的リスト公表 「東京、大阪、横浜、名古屋、京都、マンハッタン、グアム、ソウル」・・・欧州のシンクタンク
【北ミサイル】北朝鮮のグアム攻撃示唆はアメリカよりも韓国に構ってほしいからである可能性[8/11]
【コラム】米国の北朝鮮攻撃は中国の胸三寸 ミサイルが日本に着弾してもトランプ大統領は動かない[9/10]
【トカナ】北朝鮮の2度のミサイル攻撃→2017年に第三次世界大戦勃発?ノストラダムスが予言していた!![8/29]
【ハンギョレ】北朝鮮のミサイル発射は日本の軍事力増強に油を注ぐか 保守派中心に「敵基地攻撃能力保有論」強まる[8/30]
市民活動家・志葉玲「核やミサイルの問題に自ら嘴をつっこみ煽る安倍政権。おかげで北朝鮮の敵意は日本にも向けられミサイル攻撃の危機」
【北海道新聞/社説】対話以外に北朝鮮の核・ミサイル問題は解決できない。軍事的傾斜は北朝鮮に日本攻撃の口実を与えかねない[08/30]
【北朝鮮】北朝鮮のミサイルをMDで迎撃できるのか?ロフテッド軌道では迎撃は困難飽和攻撃やEMPには?敵基地攻撃能力はやはり不可欠
中国人ロケット技術者が米国亡命、ベール脱ぐ極超音速ミサイル 南回りで米国を攻撃する最新システム開発、北朝鮮も保有か [2/3] [右大臣・大ちゃん之弼★]
【北朝鮮】北朝鮮、党機能強化を優先 金正恩氏誕生日に行事なし [朝一から閉店までφ★]
【朝鮮日報】 米商務長官との縁、活用した日本・活用できなかった韓国 [02/21]
【朝鮮日報/コラム】変化する日本、どう活用するかは全面的に韓国の役割 [12/3] [新種のホケモン★]
【韓国】 日帝強制占領期間に作られた廃トンネル、朝鮮の文化と精神を抹殺した歴史的現場として活用を[01/18] [蚯蚓φ★]
【朝鮮日報】韓中日の最新鋭戦闘機、2030年には120対427対232に 韓国空軍「新技術活用した航空力の増強が急務」[5/22]
【韓国釜山市】長崎県と友好交流再開…朝鮮通信使活用ビジネス・多様な文化交流事業などを支援 [10/12] [新種のホケモン★]
【朝鮮日報】チン族、鳥撃ち銃・火縄銃でミャンマー軍およそ100人射殺 狩猟の武器を巧みに活用 [5/26] [右大臣・大ちゃん之弼★]
【中央日報】北朝鮮が「イスカンデル」発射当時に故障中だった韓国軍の情報収集装備 数カ月間機能していなかったことを確認[2/17]
【韓国】日本の極右サイト『2ちゃんねる』に韓国ハッカーが3・1節にサイバー攻撃予告[02/27]
【週刊朝日】最近、ありもしない陰謀論をうたい、攻撃的な発言をする集団が目立つ 例えば、ヘイトスピーチ[07/11]
【朝日新聞】 ツイッター、ヘイト対策を強化 例えば、「在日韓国人」といった集団に対する攻撃が禁止される可能性[09/25]
【集団的自衛権】ケビン・メア氏「ある日本人が『武器を持たなければ攻撃されない』と語っていたが、幼稚で非現実的な考えだ」[08/14]
【朝鮮半島】北朝鮮、集団脱北女性ら13人の送還求める 韓国[8/21]
【朝鮮日報】韓国人をイライラさせる集団、1位は政府組織・官僚[11/8]
【北朝鮮】勤務先は寧波の北朝鮮レストラン…美人従業員らの集団脱北
【北朝鮮】レストラン集団亡命、女性らは韓国情報機関に「だまされた」 店長が暴露[05/11]
【聯合ニュース】北朝鮮「韓国が集団拉致認めた」 脱北レストラン従業員の送還要求[9/18]
【朝鮮日報】「慰安婦は韓国の捏造」「村山・河野談話粉砕」参拝者17万5000人、国会議員の集団参拝に歓声[08/16]
【中朝】中国の北朝鮮レストランの閉店相次ぐ、スタッフの集団亡命や経済制裁の影響―米メディア[11/04]
【北朝鮮】空前絶後の最高齢の売春集団が東京都心に公然と存在し、強姦、輪姦の犯罪が毎日のように生じる日本[7/11]
【北朝鮮】南朝鮮かいらい一味の天人共に激怒する集団誘引・拉致蛮行を暴露、糾弾する従業員、被害者家族との記者会見[05/03]
【朝鮮日報/社説】他地域で集団感染が発生すればその地域も「損切り」するつもりか 「大邱コロナ」「大邱封鎖」詭弁を超えている[3/9]
【ウクライナ情勢】 ドネツク州の親ロシア派、北朝鮮労働者受け入れへ…武装集団トップ「復興のため」[08/10] [LingLing★]
【国際】 北朝鮮 「任意の時刻に米韓攻撃」
【北朝鮮】先制攻撃は米国の独占物ではない[03/06]
【米朝】北朝鮮「無慈悲な核攻撃を行う」 アメリカを威嚇[03/31]
【米シリア攻撃】中東専門家「中国や北朝鮮に対する警告でもある」[04/07]
【朝鮮半島】中国環球時報「韓米が北朝鮮攻撃すれば軍事介入する」[04/22]
【朝鮮日報/社説】「北の核攻撃に備える訓練は危険」と言う韓国政府[12/21]
【米国人64%】「北朝鮮が日本攻撃なら米軍出動すべき」[11/8]
【Newsweek】トランプは宣戦布告もせず北朝鮮を攻撃しかねない[10/26]
【軍事】もし米朝戦わば 北朝鮮軍には実際どれだけ攻撃力があるのか[10/07]
【朝鮮日報】韓国に事前通知せずに米国が北朝鮮を攻撃できない3つの理由[04/13]
【北朝鮮】「自衛隊の攻撃能力は世界一流」と主張する金正恩の真意[06/27]
【米朝】第2次朝鮮戦争「待ったなし」米軍の先制攻撃は整っていた! [12/26]
【軍事】北朝鮮への先制攻撃、中国が容認情報 米軍「斬首作戦」決行か[9/28]
【米朝】トランプは北朝鮮のグアム攻撃が「絶対にない」ことを知っている[8/19]
【米朝】米軍が北朝鮮への先制攻撃準備か 核実験時にとNBCテレビ報道[04/14]
【北朝鮮】対朝鮮「先制攻撃」は日本の運命を破滅のどん底に押し込むであろう[12/02]
13:08:35 up 31 days, 14:12, 3 users, load average: 92.24, 94.21, 95.83

in 2.0842649936676 sec @2.0842649936676@0b7 on 021403