卡巴斯基揭露 30 余款恶意 Chrome 热门插件,下载总量高达 8700 万次

7 月 6 日消息,卡巴日前,斯基网络安全公司卡巴斯基在其官方博客的揭露最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示 ,余款这些插件总下载次数高达约 8700 万次 ,恶意其中最受欢迎的热门一个下载次数超过 900 万次。
此事的插件起因,是下载卡巴斯基的免费模板网络安全研究员 Vladimir Palant 在 Chrome 网络商店中发现了一个名为“PDF Toolbox”的插件。乍一看它是总量个简简单单的 PDF 工具箱,可用于把 Office 文档转化为 PDF ,高达或对 PDF 文件进行一些简单的卡巴编辑操作 。该插件下载量接近 200 万,斯基获得 4.2 分的揭露评分。源码下载
然而,余款Vladimir Palant 却发现该插件会自动访问一个 serasearchtop 网站,恶意可以在用户浏览的所有页面上加载任意代码 。随后他对 Chrome 网络商店进行了更加彻底的“地毯式搜索”,本次总共发现 34 个恶意插件 ,其中最受欢迎的插件是“Youtube 自动跳转(Autoskip for Youtube)”,下载量高达 900 多万次 。亿华云
这批插件大多是在 2021-2022 年间上传到 Chrome 商店的 ,有部分插件的评论区已经出现警惕性较高的用户,他们投诉该插件“将搜索结果中的地址替换为广告软件链接”。当然,这些投诉并没有被 Chrome 商店的管理员注意到。服务器租用
好在 Palant 的研究报告和另一专家团队的相同主题论文发表之后 ,谷歌官方下架了这些恶意插件。
卡巴斯基表示 ,浏览器的恶意插件可能会做出如下行径 :
追踪所有的用户活动,以便收集和出售有关他们的信息窃取银行卡细节和账户凭证在网页中嵌入广告替换搜索结果中的链接用广告链接取代浏览器的云计算主页一个插件的恶意功能可以随着时间的推移而演变 ,以符合开发者的不同目标插件的开发者也可能发生变化 ,不排除插件易主之后被加入恶意功能的可能IT之家附完整恶意插件列表 ,大家下载浏览器插件时也要谨慎 。
相关文章
威瑞森前不久发布的“2022数据泄露调查报告”显示,61%的数据泄露可追溯到身份凭证的泄露。其中一个很大的原因是黑色产业链的成熟。一种称之为“入口访问经纪人”(IAB)的角色,专门从事身份账号的交易,2025-12-07
红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
作为一款深受用户喜爱的手机品牌,红米一直以来都以高性价比和稳定性能著称。而红米37.6.8作为其中的佼佼者,更是将这些特点发扬光大,成为了用户的首选。本文将对红米37.6.8的各个方面进行详细介绍,让2025-12-07
小米3s48寸电视的性能和用户体验如何?(一探小米3s48寸电视的关键特性及用户评价)
小米3s48寸电视是小米公司推出的一款高性能智能电视产品,采用了最新的技术和创新设计,致力于提供优质的影音体验和智能互联功能。本文将详细介绍小米3s48寸电视的特性和用户评价,让读者了解其性能和用户体2025-12-07
2022年12月27日,由中国人民银行主管的《金融电子化》杂志社主办的“2022中国金融科技年会暨第十三届金融科技应用创新奖颁奖典礼”,对推动金融行业数字化转型的创新科技企业和项目进行了颁奖。凭借在金2025-12-07
史上最大规模的被盗密码库流入黑市!近100亿凭证信息让撞库攻击风险飙升
编译丨诺亚出品 | 51CTO技术栈微信号:blog51cto)据Cybernews的网络安全专家透露,史上最大规模的被盗密码库已流入某个臭名昭著的黑市,堪称黑客界的“潘多拉魔盒”被打开。这起名为“R2025-12-07
在当今高度竞争的社会中,学习成为每个人追求成功的必备技能。然而,学习过程中常常面临着效率低下、记忆困难等问题。而九九盒子作为一种创新的学习工具,能够帮助学生提高学习效率、加深记忆,成为他们获得成功的关2025-12-07

最新评论