查看: 3702|回复: 17
收起左侧

[安全行业] 卡巴斯基揭露 30 余款恶意 Chrome 热门插件,下载总量高达 8700 万次

  [复制链接]
朦胧的风
发表于 2023-7-8 02:48:09 | 显示全部楼层 |阅读模式
IT之家 7 月 6 日消息,日前,网络安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示,这些插件总下载次数高达约 8700 万次,其中最受欢迎的一个下载次数超过 900 万次。

ba63d385-5136-4679-96b3-ad6072e984c4.jpg
图源 Pexels

此事的起因,是卡巴斯基的网络安全研究员 Vladimir Palant 在 Chrome 网络商店中发现了一个名为“PDF Toolbox”的插件。乍一看它是个简简单单的 PDF 工具箱,可用于把 Office 文档转化为 PDF,或对 PDF 文件进行一些简单的编辑操作。该插件下载量接近 200 万,获得 4.2 分的评分。

然而,Vladimir Palant 却发现该插件会自动访问一个 serasearchtop 网站,可以在用户浏览的所有页面上加载任意代码。随后他对 Chrome 网络商店进行了更加彻底的“地毯式搜索”,本次总共发现 34 个恶意插件,其中最受欢迎的插件是“Youtube 自动跳转(Autoskip for Youtube)”,下载量高达 900 多万次。

这批插件大多是在 2021-2022 年间上传到 Chrome 商店的,有部分插件的评论区已经出现警惕性较高的用户,他们投诉该插件“将搜索结果中的地址替换为广告软件链接”。当然,这些投诉并没有被 Chrome 商店的管理员注意到。

好在 Palant 的研究报告和另一专家团队的相同主题论文发表之后,谷歌官方下架了这些恶意插件。

卡巴斯基表示,浏览器的恶意插件可能会做出如下行径:

追踪所有的用户活动,以便收集和出售有关他们的信息

窃取银行卡细节和账户凭证

在网页中嵌入广告

替换搜索结果中的链接

用广告链接取代浏览器的主页

一个插件的恶意功能可以随着时间的推移而演变,以符合开发者的不同目标

插件的开发者也可能发生变化,不排除插件易主之后被加入恶意功能的可能

IT之家附完整恶意插件列表,大家下载浏览器插件时也要谨慎。

评分

参与人数 1人气 +3 收起 理由
外太空人 + 3 版区有你更精彩: )

查看全部评分

vbtueli
发表于 2023-7-8 07:50:39 | 显示全部楼层

IT之家附完整恶意插件列表
这转载是脚本自动发送的吗? 没有看到什么列表。

april
发表于 2023-7-8 10:07:06 | 显示全部楼层
vbtueli 发表于 2023-7-8 07:50
这转载是脚本自动发送的吗? 没有看到什么列表。

原文这个地方是跳转链接,https://www.kaspersky.com/blog/d ... s-87-million/48562/

评分

参与人数 1人气 +1 收起 理由
vbtueli + 1 感谢解答: )

查看全部评分

april
发表于 2023-7-8 10:09:25 | 显示全部楼层
Autoskip for Youtube
Soundboost
Crystal Adblock
Brisk [过滤]
Clipboard Helper
Maxi Refresher
Quick Translation
Easyview Reader view
PDF Toolbox
Epsilon Ad blocker
Craft Cursors
Alfablocker ad blocker
Zoom Plus
Base Image Downloader
Clickish fun cursors
Cursor-A custom cursor
Amazing Dark Mode
Maximum Color Changer for Youtube
Awesome Auto Refresh
Venus Adblock
Adblock Dragon
Readl Reader mode
Volume Frenzy
Image download center
Font Customizer
Easy Undo Closed Tabs
Screence screen recorder
OneCleaner
Repeat button
Leap Video Downloader
Tap Image Downloader
Qspeed Video Speed Controller
HyperVolume
Light picture-in-picture

评分

参与人数 5人气 +7 收起 理由
BloodSilen + 1 版区有你更精彩: )
ziqianweiyang + 1 感谢解答: )
cnseatech + 1 版区有你更精彩: )
xz777 + 1 版区有你更精彩: )
朦胧的风 + 3

查看全部评分

nicole
发表于 2023-7-8 10:46:59 | 显示全部楼层
本帖最后由 nicole 于 2023-7-8 11:54 编辑

防不胜防
15717522768
发表于 2023-7-8 12:45:28 来自手机 | 显示全部楼层
真是防不胜防 哦不,其中就有我在用的
wawa23wawa
发表于 2023-7-8 20:13:04 | 显示全部楼层
还好没有我用的
soaringmz
发表于 2023-7-9 00:38:00 | 显示全部楼层
防不胜防啊,幸好我都没用
BloodSilen
发表于 2023-7-9 01:35:47 | 显示全部楼层
防不胜防!感谢发文分享,避雷了!谢谢楼主
yooo123
发表于 2023-7-9 02:29:26 | 显示全部楼层
april 发表于 2023-7-8 10:09
Autoskip for Youtube
Soundboost
Crystal Adblock

厉害了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:16 , Processed in 0.154754 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表