您现在的位置是:系统运维 >>正文
卡巴斯基揭露 30 余款恶意 Chrome 热门插件,下载总量高达 8700 万次
系统运维7人已围观
简介7 月 6 日消息,日前,网络安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示,这些插件总下载次数高达约 8700 万次,其中最受欢迎的一个下载次数超 ...

7 月 6 日消息 ,卡巴日前,斯基网络安全公司卡巴斯基在其官方博客的揭露最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件 。其表示,余款这些插件总下载次数高达约 8700 万次,恶意其中最受欢迎的热门一个下载次数超过 900 万次。
此事的插件起因,是下载卡巴斯基的免费模板网络安全研究员 Vladimir Palant 在 Chrome 网络商店中发现了一个名为“PDF Toolbox”的插件 。乍一看它是总量个简简单单的 PDF 工具箱,可用于把 Office 文档转化为 PDF,高达或对 PDF 文件进行一些简单的卡巴编辑操作 。该插件下载量接近 200 万,斯基获得 4.2 分的揭露评分 。源码下载
然而 ,余款Vladimir Palant 却发现该插件会自动访问一个 serasearchtop 网站,恶意可以在用户浏览的所有页面上加载任意代码。随后他对 Chrome 网络商店进行了更加彻底的“地毯式搜索”,本次总共发现 34 个恶意插件 ,其中最受欢迎的插件是“Youtube 自动跳转(Autoskip for Youtube)” ,下载量高达 900 多万次。高防服务器
这批插件大多是在 2021-2022 年间上传到 Chrome 商店的,有部分插件的评论区已经出现警惕性较高的用户 ,他们投诉该插件“将搜索结果中的地址替换为广告软件链接”。当然,这些投诉并没有被 Chrome 商店的管理员注意到 。源码库
好在 Palant 的研究报告和另一专家团队的相同主题论文发表之后,谷歌官方下架了这些恶意插件。
卡巴斯基表示 ,浏览器的恶意插件可能会做出如下行径:
追踪所有的用户活动,以便收集和出售有关他们的信息窃取银行卡细节和账户凭证在网页中嵌入广告替换搜索结果中的链接用广告链接取代浏览器的云计算主页一个插件的恶意功能可以随着时间的推移而演变,以符合开发者的不同目标插件的开发者也可能发生变化,不排除插件易主之后被加入恶意功能的可能IT之家附完整恶意插件列表,大家下载浏览器插件时也要谨慎。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/965a599029.html
相关文章
会给网络安全带来不利影响的七种心态以及如何避免
系统运维网络安全工作让人精疲力竭,这不是什么秘密。高压的工作环境似乎每天都在增加网络安全专业人员的工作和要求。造成这种情况的原因有很多,最根本的原因是人们对网络安全的看法。通过有意识地认识到一些破坏网络安全的 ...
【系统运维】
阅读更多分布式计算是什么——分布式计算协议
系统运维分布式计算协议分布式计算协议是计算机科学和软件工程领域的重要概念,涉及到一个或多个计算实体之间的交互和合作,以完成特定的计算任务。这些实体可能位于不同地点,由不同组织拥有和管理。分布式计算协议的目的是 ...
【系统运维】
阅读更多揭秘黑客最爱的六大前端漏洞,你的应用中招了吗?
系统运维我们目睹了攻击和安全漏洞最严重的一年,平均数据泄露成本高达445万美元!如今,一切都依赖计算和互联系统来提供尖端业务服务,以满足客户永无止境的需求。因此,企业需要采用最先进的技术来保持竞争优势,这并不 ...
【系统运维】
阅读更多