数码之家

 找回密码
 立即注册
搜索
查看: 763|回复: 2

[评论] 卡巴斯基揭露 30 余款恶意 Chrome 热门插件

[复制链接]
发表于 2023-7-6 10:51:44 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
IT之家 7 月 6 日消息,日前,网络安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示,这些插件总下载次数高达约 8700 万次,其中最受欢迎的一个下载次数超过 900 万次。

                               
登录/注册后可看大图
图源 Pexels
此事的起因,是卡巴斯基的网络安全研究员 Vladimir Palant 在 Chrome 网络商店中发现了一个名为“PDF Toolbox”的插件。乍一看它是个简简单单的 PDF 工具箱,可用于把 Office 文档转化为 PDF,或对 PDF 文件进行一些简单的编辑操作。该插件下载量接近 200 万,获得 4.2 分的评分。
然而,Vladimir Palant 却发现该插件会自动访问一个 serasearchtop 网站,可以在用户浏览的所有页面上加载任意代码。随后他对 Chrome 网络商店进行了更加彻底的“地毯式搜索”,本次总共发现 34 个恶意插件,其中最受欢迎的插件是“Youtube 自动跳转(Autoskip for Youtube)”,下载量高达 900 多万次。
这批插件大多是在 2021-2022 年间上传到 Chrome 商店的,有部分插件的评论区已经出现警惕性较高的用户,他们投诉该插件“将搜索结果中的地址替换为广告软件链接”。当然,这些投诉并没有被 Chrome 商店的管理员注意到。
好在 Palant 的研究报告和另一专家团队的相同主题论文发表之后,谷歌官方下架了这些恶意插件。
卡巴斯基表示,浏览器的恶意插件可能会做出如下行径:
  • 追踪所有的用户活动,以便收集和出售有关他们的信息
  • 窃取银行卡细节和账户凭证
  • 在网页中嵌入广告
  • 替换搜索结果中的链接
  • 用广告链接取代浏览器的主页
  • 一个插件的恶意功能可以随着时间的推移而演变,以符合开发者的不同目标

发表于 2023-7-6 13:26:34 | 显示全部楼层
已经习以为常了,电脑里面如果没有这些插件,说明电脑不能上网
回复 支持 反对

使用道具 举报

发表于 2023-7-6 14:14:09 | 显示全部楼层
没用啥插件,几乎都不怎么开电脑了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-5-4 02:09 , Processed in 0.140400 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表