0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Chrome/Edge被曝有28个恶意扩展

如意 来源:站长之家 作者:站长之家 2020-12-17 15:22 次阅读

今日,安全公司Avast表示,超过300万的互联网用户安装了28个植入恶意代码的扩展,分别包括15个Chrome扩展和13个Edge扩展。

Avast表示,这28个扩展包含可能执行一些恶意操作的代码,包括:

将用户流量重定向到广告

将用户流量重定向到钓鱼网站

收集个人数据,如出生日期、电子邮件地址和活动设备

收集浏览历史

擅自在用户设备上下载更多的恶意软件

研究人员表示,他们认为这类型攻击的主要目标是劫持用户流量以获取金钱收益。因为网络犯罪分子通过将用户的访问重定向到第三方域名,都会收到一笔费用。

Avast表示,该公司上月发现了这些恶意扩展,有证据显示,其中一些扩展至少从2018年12月开始一直处于活跃状态,当时已经有用户首次报告被重定向到其他网站时的问题。

不过研究人员并无法确定这些扩展是一开始创建就植入了恶意代码,还是在每个扩展达到一定流行程度后,再更偷偷新添加代码。

有些扩展安装量达到了数万次,其中有大多数是冒充下载插件,帮助用户从各种社交网络下载多媒体内容,比如Facebook、Instagram、Vimeo或Spotify。

目前,Avast已向谷歌和微软报告了调查结果,两家公司仍在调查问题扩展。另外,谷歌和微软没有回复置评请求,就是否会删除这些恶意扩展提供更多的信息。截至站长之家发稿时间,Chrome/Edge仍未下架这些扩展。

以下是Avast发现的包含恶意代码的Chrome扩展列表:

Direct Message for Instagram

DM for Instagram

Invisible mode for Instagram Direct Message

Downloader for Instagram

App Phone for Instagram

Stories for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Zoomer for Instagram and FaceBook

VK UnBlock. Works fast.

Odnoklassniki UnBlock. Works quickly.

Upload photo to Instagram™

Spotify Music Downloader

The New York Times News

以下是Avast表示发现包含恶意代码的 Edge 扩展列表:

Direct Message for Instagram™

Instagram Download Video & Image

App Phone for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Volume Controller

Stories for Instagram

Upload photo to Instagram™

Pretty Kitty, The Cat Pet

Video Downloader for YouTube

SoundCloud Music Downloader

Instagram App with Direct Message DM

在谷歌和微软采取任何行动钱,建议安装了相关扩展的用户理解卸载并删除浏览器中的扩展。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • EDGE
    +关注

    关注

    0

    文章

    179

    浏览量

    42623
  • Chrome
    +关注

    关注

    0

    文章

    341

    浏览量

    17983
  • 扩展
    +关注

    关注

    0

    文章

    50

    浏览量

    18023
收藏 人收藏

    评论

    相关推荐

    写一Chrome浏览器插件

    、浏览器插件哪些种类 •以chromium为内核的浏览器插件如Chrome •firefox浏览器插件 •safari浏览器插件 本文只介绍Chrome插件的原生开发流程。 三、插件目录介绍 a的文件名 文件介绍 man
    的头像 发表于 11-18 17:12 184次阅读
    写一<b class='flag-5'>个</b><b class='flag-5'>Chrome</b>浏览器插件

    OPA361输入为复合视频,输出视频图像画面异常,跟过一样,为什么?

    输入为复合视频,输出视频图像画面异常,跟过一样,不知到是什么原因?
    发表于 08-19 06:24

    ESP8266与IE相比,Chrome/Mozilla中的TCP服务器速度较慢是什么原因?

    我正在尝试将 ESP8266-01 模块用于一项目。我将其用作TCP服务器。我注意到浏览器 Chrome 和 Mozilla 的服务器响应速度非常慢。但是,当我使用IE浏览器时,服务器的速度非常快。这有什么具体的原因吗?
    发表于 07-22 06:44

    求助,关于PSoC™ Edge E84的几个疑问求解

    你好,关于这套装备,我 3 问题。 问题1:我按照您的指导将 PSoC edge e84 连接到电脑,但用户 LED1(D3)并没有像您的指导所说的那样闪烁。 为什么会出现这种情况,它是否会
    发表于 07-03 07:29

    英飞凌发布全新PSOC Edge微控制器系列

    英飞凌科技股份公司近日发布了全新的PSOC™ Edge微控制器(MCU)系列,特别针对机器学习(ML)应用进行了精心优化。新系列包括E81、E83和E84三型号,这些产品在性能、功能和内存选项上展现出高度的可扩展性和兼容性。
    的头像 发表于 06-04 10:56 940次阅读

    谷歌强制实施Manifest V3扩展程序标准,Manifest即将淘汰

    谷歌将在未来数月逐渐停用上述扩展,并引导用户前往Chrome网上扩展商店,推荐使用Manifest V3标准的替代扩展。禁用扩展后,用户仍可
    的头像 发表于 05-31 11:42 974次阅读

    谷歌Chrome浏览器新版Favicon未对齐问题获确认

    作为Chrome 123的升级,2023年度的Chrome Refresh采用了Material 3界面元素。然而,部分用户对此不甚满意,选择在chrome://flags页面取消这些更改。
    的头像 发表于 04-23 10:35 540次阅读

    Edge浏览器关闭Microsoft Rewards扩展原因揭晓

    据报道,近期德国等地的Microsoft Edge浏览器用户发现,安装或启动Microsoft Rewards扩展后,会出现“右上角扩展Edge
    的头像 发表于 04-10 09:55 748次阅读

    Chrome修复七大安全隐患,包含两零日漏洞

    3月28日,Google宣布Chrome浏览器新版本已发布,针对Windows和Mac系统的版本为123.0.6312.86以及123.0.6312.87,Linux用户则使用123.0.6312.86版。
    的头像 发表于 03-28 14:29 524次阅读

    Chrome 123稳定版引入全新Long Animation Frames API

    早在 Chrome 116 版本中,谷歌就已经开启了 LoAF 的实验性测试,如今,随着 Chrome 123 版本的正式面世,这一新特性广泛应用开来。此 API 堪称 Long Tasks API 的升级版,主要功能在于深度
    的头像 发表于 03-22 14:29 732次阅读

    谷歌Chrome浏览器新增安全特性,防范黑客操控用户设备

    依据Chrome平台状况网站透露,此番升级增加了一项安全功能,用于快速扫描网站访问用户局域网设备前的情况。若网站企图链接局域网内其他设备,Chrome会检查链接来源及其能否目标设备接受。
    的头像 发表于 02-19 10:12 557次阅读

    Edge浏览器的“效率模式”认为影响Copilot性能

    帕拉欣指出,Edge 浏览器在电力不足或者手动启用“效率模式”时,会优先节约系统资源,这种做法可能对 Copilot 等应用造成性能下降。对此,他提供了一具体截图以示说明。
    的头像 发表于 01-23 09:48 718次阅读

    Prosys OPC UA Edge 介绍

    Prosys OPC UA Edge (EDGE) ,它结合了边缘计算和数据协调的优点,使用户可以轻松地将底层OPC UA服务器的不同信息模型转换为一标准化模型。
    的头像 发表于 01-11 14:03 836次阅读
    Prosys OPC UA <b class='flag-5'>Edge</b> 介绍

    特斯拉最新消息:特斯拉工厂机器人袭击工程师 特斯拉儿童版cybertruck将进入中国

    特斯拉最新消息:特斯拉工厂机器人袭击工程师 特斯拉儿童版cybertruck将进入中国 特斯拉工厂机器人袭击工程师 外媒报道称美国
    的头像 发表于 12-28 11:11 536次阅读

    从浏览器原理解析Chrome常见插件的实现思路

    近期Chrome进程架构 从图中可以看出,最新的 Chrome 浏览器包括:1 浏览器主进程、1 GPU 进程、1 网络进程、多个渲
    的头像 发表于 12-08 14:25 782次阅读
    从浏览器原理解析<b class='flag-5'>Chrome</b>常见插件的实现思路