首页 资讯 > > 正文

卡巴斯基揭露 30 余款恶意 Chrome 热门插件,下载总量高达 8700 万次 全球今日报

来源:IT之家 发布日期:2023-07-06 11:40:17 分享到:


(资料图)

7 月 6 日消息,日前,网络安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示,这些插件总下载次数高达约 8700 万次,其中最受欢迎的一个下载次数超过 900 万次。

此事的起因,是卡巴斯基的网络安全研究员 Vladimir Palant 在 Chrome 网络商店中发现了一个名为“PDF Toolbox”的插件。乍一看它是个简简单单的 PDF 工具箱,可用于把 Office 文档转化为 PDF,或对 PDF 文件进行一些简单的编辑操作。该插件下载量接近 200 万,获得 4.2 分的评分。

然而,Vladimir Palant 却发现该插件会自动访问一个 serasearchtop 网站,可以在用户浏览的所有页面上加载任意代码。随后他对 Chrome 网络商店进行了更加彻底的“地毯式搜索”,本次总共发现 34 个恶意插件,其中最受欢迎的插件是“Youtube 自动跳转(Autoskip for Youtube)”,下载量高达 900 多万次。

这批插件大多是在 2021-2022 年间上传到 Chrome 商店的,有部分插件的评论区已经出现警惕性较高的用户,他们投诉该插件“将搜索结果中的地址替换为广告软件链接”。当然,这些投诉并没有被 Chrome 商店的管理员注意到。

好在 Palant 的研究报告和另一专家团队的相同主题论文发表之后,谷歌官方下架了这些恶意插件。

卡巴斯基表示,浏览器的恶意插件可能会做出如下行径:

追踪所有的用户活动,以便收集和出售有关他们的信息窃取银行卡细节和账户凭证在网页中嵌入广告替换搜索结果中的链接用广告链接取代浏览器的主页一个插件的恶意功能可以随着时间的推移而演变,以符合开发者的不同目标插件的开发者也可能发生变化,不排除插件易主之后被加入恶意功能的可能

IT之家附完整恶意插件列表,大家下载浏览器插件时也要谨慎。

关键词:

x 广告

河北印发出台通用机场布局规划(2021-2030年)

到2030年,全省形成以A类通用机场为主体、B类通用机场为补充,功能完善、覆盖广泛的通用机场体系,全省通用机场达到23个。其中,到2025年全

复原民国旧菜单 一批“消失的名菜”重现羊城

  中新网广州12月5日电 (记者 程景伟)“粤宴中国·消失的名菜”活动4日晚在广州博物馆镇海楼广场举行,一批业已失传或十分罕见的传统粤

青海再度“双清零”:战“疫”催生定点救治医院反思与成长

  中新网西宁12月5日电 题:青海再度“双清零”:战“疫”催生定点救治医院反思与成长  作者 潘雨洁  全面停诊、四下无人;火线冲

世界海拔最高高铁客运站山丹马场站运营

  中新网兰州12月5日电 (记者 杨艳敏)记者从中国铁路兰州局集团有限公司获悉,12月5日10时29分随着嘉峪关南至西安北D2696次动车组列车

千年古都洛阳为何要建青年友好型城市?

  中新网洛阳12月5日电 题:千年古都洛阳为何要建青年友好型城市?  记者 肖开霖 李贵刚  千年古都洛阳日前公布《洛阳市建设青年

甘肃万余河长公示牌拥有“电子身份证” 局地启“千里眼”治水

  中新网兰州12月5日电 (记者 冯志军)记者5日从甘肃省水利厅获悉,今年以来,甘肃全面推动河长公示牌信息化建设,为全省河流换发“电子

满洲里市向呼伦贝尔市“手递手”异地转运3批次隔离人员

  (抗击新冠肺炎)满洲里市向呼伦贝尔市“手递手”异地转运3批次隔离人员  中新网呼伦贝尔12月5日电 (记者 张玮)5日,内蒙古自治区呼

2021年度法治人物沈云如:让群众过上“有身份的生活”

  中新网杭州12月5日电 题:2021年度法治人物沈云如:让群众过上“有身份的生活”  作者 郭其钰 张先登  行程10余万公里,为辖区3

x 广告

Copyright   2015-2022 南非海洋网版权所有  备案号:沪ICP备2022005074号-13   联系邮箱:58 55 97 3@qq.com