0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Chrome/Edge被曝有28个恶意扩展

如意 来源:站长之家 作者:站长之家 2020-12-17 15:22 次阅读

今日,安全公司Avast表示,超过300万的互联网用户安装了28个植入恶意代码的扩展,分别包括15个Chrome扩展和13个Edge扩展。

Avast表示,这28个扩展包含可能执行一些恶意操作的代码,包括:

将用户流量重定向到广告

将用户流量重定向到钓鱼网站

收集个人数据,如出生日期、电子邮件地址和活动设备

收集浏览历史

擅自在用户设备上下载更多的恶意软件

研究人员表示,他们认为这类型攻击的主要目标是劫持用户流量以获取金钱收益。因为网络犯罪分子通过将用户的访问重定向到第三方域名,都会收到一笔费用。

Avast表示,该公司上月发现了这些恶意扩展,有证据显示,其中一些扩展至少从2018年12月开始一直处于活跃状态,当时已经有用户首次报告被重定向到其他网站时的问题。

不过研究人员并无法确定这些扩展是一开始创建就植入了恶意代码,还是在每个扩展达到一定流行程度后,再更偷偷新添加代码。

有些扩展安装量达到了数万次,其中有大多数是冒充下载插件,帮助用户从各种社交网络下载多媒体内容,比如Facebook、Instagram、Vimeo或Spotify。

目前,Avast已向谷歌和微软报告了调查结果,两家公司仍在调查问题扩展。另外,谷歌和微软没有回复置评请求,就是否会删除这些恶意扩展提供更多的信息。截至站长之家发稿时间,Chrome/Edge仍未下架这些扩展。

以下是Avast发现的包含恶意代码的Chrome扩展列表:

Direct Message for Instagram

DM for Instagram

Invisible mode for Instagram Direct Message

Downloader for Instagram

App Phone for Instagram

Stories for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Zoomer for Instagram and FaceBook

VK UnBlock. Works fast.

Odnoklassniki UnBlock. Works quickly.

Upload photo to Instagram™

Spotify Music Downloader

The New York Times News

以下是Avast表示发现包含恶意代码的 Edge 扩展列表:

Direct Message for Instagram™

Instagram Download Video & Image

App Phone for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Volume Controller

Stories for Instagram

Upload photo to Instagram™

Pretty Kitty, The Cat Pet

Video Downloader for YouTube

SoundCloud Music Downloader

Instagram App with Direct Message DM

在谷歌和微软采取任何行动钱,建议安装了相关扩展的用户理解卸载并删除浏览器中的扩展。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • EDGE
    +关注

    关注

    0

    文章

    166

    浏览量

    42390
  • Chrome
    +关注

    关注

    0

    文章

    320

    浏览量

    17870
  • 扩展
    +关注

    关注

    0

    文章

    50

    浏览量

    17953
收藏 人收藏

    评论

    相关推荐

    谷歌Chrome浏览器新版Favicon未对齐问题获确认

    作为Chrome 123的升级,2023年度的Chrome Refresh采用了Material 3界面元素。然而,部分用户对此不甚满意,选择在chrome://flags页面取消这些更改。
    的头像 发表于 04-23 10:35 223次阅读

    Edge浏览器关闭Microsoft Rewards扩展原因揭晓

    据报道,近期德国等地的Microsoft Edge浏览器用户发现,安装或启动Microsoft Rewards扩展后,会出现“右上角扩展Edge浏览器禁用以保障您的浏览器安全”的提醒
    的头像 发表于 04-10 09:55 135次阅读

    Chrome修复七大安全隐患,包含两个零日漏洞

    3月28日,Google宣布Chrome浏览器新版本已发布,针对Windows和Mac系统的版本为123.0.6312.86以及123.0.6312.87,Linux用户则使用123.0.6312.86版。
    的头像 发表于 03-28 14:29 247次阅读

    Prosys OPC UA Edge 介绍

    Prosys OPC UA Edge (EDGE) ,它结合了边缘计算和数据协调的优点,使用户可以轻松地将底层OPC UA服务器的不同信息模型转换为一个标准化模型。
    的头像 发表于 01-11 14:03 515次阅读
    Prosys OPC UA <b class='flag-5'>Edge</b> 介绍

    从浏览器原理解析Chrome常见插件的实现思路

    近期Chrome进程架构 从图中可以看出,最新的 Chrome 浏览器包括:1 个浏览器主进程、1 个 GPU 进程、1 个网络进程、多个渲染进程和多个插件进程。
    的头像 发表于 12-08 14:25 325次阅读
    从浏览器原理解析<b class='flag-5'>Chrome</b>常见插件的实现思路

    Chrome支持运行Kotlin、Java等GC编程语言

    谷歌 Chrome 开发者博客官宣:Chrome 已默认启用 WebAssembly 垃圾回收 (WasmGC) 功能 —— 能够将具有 GC 的编程语言编译为 WebAssembly (Wasm)。
    的头像 发表于 11-24 11:43 389次阅读

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b>软件分析服务

    全系列xG28 SoC产品现已上市!助推远程传输的边缘应用

    Silicon Labs (亦称“芯科科技”)在 今年 6 月发布了 FG28 Sub-GHz 加低功耗蓝牙双频 SoC ,专为边缘(Edge)的远程网络和协议如 Amazon Sidewalk
    的头像 发表于 09-06 15:15 333次阅读

    Safari稳坐第二,与Edge拉开差距

    与上月相比,Chrome 的市场份下降了 4 个百分点。相应地,Safari、Edge、Firefox 和 Opera 的市场份额均出现了上升。尤其是 Safari,自 5 月份成为全球市场份额排名第二的桌面浏览器后,逐渐拉开了与 Ed
    的头像 发表于 07-07 15:54 688次阅读
    Safari稳坐第二,与<b class='flag-5'>Edge</b>拉开差距

    使用arduino和python改造的Chrome Dino游戏

    电子发烧友网站提供《使用arduino和python改造的Chrome Dino游戏.zip》资料免费下载
    发表于 07-05 14:43 0次下载
    使用arduino和python改造的<b class='flag-5'>Chrome</b> Dino游戏

    M16C/28 组(M16C/28、M16C/28B)短表

    M16C/28 组(M16C/28、M16C/28B)短表
    发表于 06-26 19:24 0次下载
    M16C/<b class='flag-5'>28</b> 组(M16C/<b class='flag-5'>28</b>、M16C/<b class='flag-5'>28</b>B)短表

    IT工作者常用的Chrome灵魂插件

    很多人都在使用 Chrome 浏览器,其流畅的浏览体验得到了不少用户的偏爱,但流畅只是一方面, Chrome 最大的优势还是其支持众多强大好用的扩展
    的头像 发表于 06-17 14:39 535次阅读
    IT工作者常用的<b class='flag-5'>Chrome</b>灵魂插件

    Chrome启用全新编译器

    Chrome 浏览器在最新的 Speedometer 基准测试中已取得 491 分的高分
    的头像 发表于 06-07 09:17 438次阅读
    <b class='flag-5'>Chrome</b>启用全新编译器

    KiCad中的Edge.Cut与Margin层

    ;quot;菜单支持这两种方法的选项。) 一些板厂希望在Edge.Cut层上定义所有的内部切口、槽等;有些板厂则可能希望在一单独的文件中提供这一信息。 Margin层定义 KiCAD中的 &
    发表于 06-06 09:46

    TIM_EDGE和TIM_SINGLE是什么意思?

    我试图找出下面代码的频率和周期。这是我认为可能是: 我做对了吗? 另外,不确定 TIM_EDGE 和 TIM_SINGLE 是什么意思。这些地方参考吗? 代码:全选
    发表于 05-16 06:31