2026年1月,数据安全公司Varonis发现新型恶意软件即服务(MaaS)‘Stanley’。该服务宣称能制作并通过Google审核的恶意Chrome扩展,已上架Chrome应用商店。其核心手段是注入全屏iframe覆盖真实网页,隐藏钓鱼行为,支持Chrome、Edge、Brave浏览器及静默安装。攻击者可通过管理面板远程启用劫持、推送通知、IP定位与跨设备关联分析。C2通信每10秒轮询,具备备用域名切换能力。代码粗糙但分发模式危险,凸显官方审核漏洞。研究人员提醒用户慎装扩展,核查发布者信誉。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信