太狠!惡意 Chrome 擴展用彈窗轟炸法逼迫用戶安裝

2021-01-08 IT之家

日前一款惡意Chrome擴展在谷歌擴展商店中出現,這是一款被用來監視用戶上網習慣的擴展,而且其官網採用了彈窗轟炸的方法來逼迫用戶安裝。

該擴展最初由安全公司Malwarebytes研究員發現,研究人員發現該擴展的開發者還為其創建了一個網站,一旦有用戶進入該網站頁面,瀏覽器窗口中就會彈出彈窗要求用戶安裝擴展,如果用戶選擇拒絕安裝,則會繼續彈出窗口。如果用戶試圖關閉瀏覽器頁面,當滑鼠指針接近窗口邊沿時,則會彈出瀏覽器的警告(alert)窗口,這種情況下用戶是無法關閉瀏覽器的。只有有經驗的用戶才知道通過任務管理器來結束Chrome進程,當然還有終極解決辦法,那就是重啟電腦。另外,在彈窗的同時,頁面還會播放噪音。

Malwarebytes研究員錄製了一段視頻展示了以上行為,並且安裝該擴展進行了深入分析。這款擴展的名字為「iClac」,然而安裝後並沒有出現類似計算器的功能,而是偷偷設置了一個代理,把用戶所有的瀏覽器流量劫持到了一個遠程伺服器中。遠程伺服器會記錄下用戶的上網習慣,作者最終會將這些信息出售給在線廣告商。

Malwarebytes研究員隨後向谷歌報告了該惡意擴展,截止報告時已經有超過1000個安裝量。目前谷歌已經從商店中撤下該擴展,現在該作者又開始推廣另一個惡意擴展,不過只針對俄羅斯用戶。

提醒各位Chrome用戶在下載擴展時一定要小心謹慎。使用軟媒旗魚瀏覽器的用戶無需擔心,旗魚瀏覽器商店中的擴展都經過精挑細選,讓你遠離惡意擴展的侵擾。

iClac惡意擴展彈窗轟炸視頻:

(IT之家移動客戶端用戶若無法觀看視頻,請點此查看)

相關焦點

  • 惡意彈廣告,Chrome 用戶小心 「李鬼」擴展
    從本周起,國外安全廠商Malwarebytes監測到一款惡意Chrome擴展,該擴展仿冒了Evernote(印象筆記) 並越過谷歌Chrome瀏覽器的安全機制。當用戶無意間安裝該擴展後,該擴展將開始惡意彈窗廣告。
  • Chrome 擴展程序包含惡意代碼,竊取加密錢包私鑰
    該擴展名為 Shitcoin Wallet(Chrome 擴展 ID:ckkgmccefffnbbalkmbbgebbojjogffn),於 12 月 9 日啟動。據介紹,Shitcoin Wallet 允許用戶管理以太(ETH)幣,也可以管理基於以太坊 ERC20 的代幣-通常為 ICO 發行的代幣(初始代幣發行)。
  • 聊聊Chrome瀏覽器擴展插件那些事兒
    今天macdown小編給大家聊一聊Chrome瀏覽器擴展插件那些事兒?說到瀏覽器擴展,可以理解為插件應用,主要功能是增強瀏覽器,來彌補瀏覽器本身沒法實現的功能,就像是給我們的mac安裝上各種軟體,已實現各種各樣功能的應用一樣!試想,你的macbook再高級,如果不安裝軟體,那是多麼浪費?瀏覽器也一樣,一個不安裝擴展的瀏覽器,是多麼的無趣啊。
  • 谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬
    谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬 站長之家(ChinaZ.com) 6月19日 消息:日前,谷歌已經刪除了 106 個收集敏感用戶數據的惡意
  • 300萬用戶已安裝,28個 Chrome 和 Edge 惡意擴展曝光
    最近,知名安全公司 Avast 的研究人員在 Chrome 和 Edge 瀏覽器擴展商店發現了 28 個惡意程序,截至目前已有 300多萬用戶安裝了這些程序。
  • AsinSeed Chrome插件安裝升級指南
    AsinSeed插件功能1、一鍵反查ASIN核心流量詞,快速了解競品實際帶來流量的關鍵詞;2、快速反查搜索結果頁各ASIN的核心流量詞;3、直接在插件彈窗裡輸入ASIN進行關鍵詞反查,不用繁瑣打開Web網站;
  • chrome插件下載網站和插件安裝教程,不看看?讓你瀏覽器好用起來
    不知道在電腦上,大家都會用哪些瀏覽器呢?IE?360瀏覽器?QQ瀏覽器?還是其他的呢?評論區說說看。不知道有多少人用會谷歌瀏覽器——chrome呢?相信用chrome的人大多也都是被它的可擴展性吸引吧,就是能裝很多各種各樣的拓展插件去實現不同的功能。這也可以說是chrome的一大特色了,雖然很多其他的瀏覽器,也可以安裝拓展插件,但插件數量沒有chrome得多,流暢性也沒有chrome好。
  • Chrome將禁止用戶從外部安裝擴展應用
    谷歌將封殺所有非官方Chrome擴展應用  【TechWeb報導】5月14日消息,谷歌宣布,將會阻止全部未在Chrome網絡商店上架的擴展應用的運行,所有Windows用戶將不再能夠使用這些應用對於Mac用戶,將於2015年7月執行同樣的政策。  谷歌方面稱,此舉是為了更好的保護Chrome用戶,確保他們所使用的擴展應用來自谷歌的官方商店,公司將能夠有效限制惡意擴展應用的散播。  此前,Chrome用戶可以從谷歌應用商店下載安裝Chrome擴展,同時谷歌也開放了Chrome的企業組策略和開發模式功能,支持特殊用戶本地安裝Chrome擴展,用於調試工作。
  • Chrome出現惡意瀏覽器擴展 可偷偷盜取用戶的比特幣
    首頁 > 見聞 > 關鍵詞 > 比特幣最新資訊 > 正文 Chrome出現惡意瀏覽器擴展 可偷偷盜取用戶的比特幣
  • Chrome擴展程序包含惡意代碼 可竊取用戶私鑰信息
    Chrome擴展程序包含惡意代碼 可竊取用戶私鑰信息 來源:開源中國 • 2020-01-02 14:56:33 一個Google Chrome擴展程序被發現在網頁上注入了JavaScript代碼,以從加密貨幣錢包和加密貨幣門戶網站竊取密碼和私鑰
  • 「隱藏技巧」Chrome、Edge拖入安裝.crx 擴展
    用慣chrome的都知道,由於擴展商城在國內無法直接訪問,所以也就無法直接安裝.crx擴展,一般都是去國內的第三方網站搜索擴展並下載下來安裝,這時候就需要修改文件後綴名,再解壓出來安裝,相當麻煩,但其實,下載下來的.crx文件也是可以直接拖入安裝的,只需要執行一步簡單的操作。
  • 惡意Chrome擴展再次感染10多萬用戶,將其變成肉雞
    一個合法的Chrome擴展程序:七個惡意Chrome擴展之一:根據radware的研究報告,從2018年3月份開始已經相繼發現7種惡意擴展,Google的安全團隊已經刪除了五個擴展,並在Radware報告之後再刪除了其他兩個擴展。加起來,這些惡意擴展已經感染了超過100,000個用戶,其中還包括一家未透漏名稱的全球知名製造廠商。
  • 不用上谷歌商店,也能用chrome擴展
    小派之前推薦過一些chrome瀏覽器的擴展程序,相信很多人都已經了解了什麼是擴展程序了,這裡就不再介紹了。用過的人都知道,很多擴展程序都非常實用,能夠極大地提升我們的效率,十分方便。在chrome瀏覽器中有一個自帶的商店,裡面能夠找到大量實用、美觀的擴展程序,而谷歌商店因為一些眾所周知的原因需要在合適的[網絡環境]中才能打開。
  • Facebook對兩名Chrome惡意擴展開發者發起訴訟
    據外媒報導,Facebook已經對Chrome惡意擴展的製造者採取了法律行動,據悉,這些擴展被用來在未經授權的情況下從Facebook網站和用戶系統中抓取用戶檔案和其他信息。兩名被告通過以Oink and Stuff為名的Chrome Web Store開發並傳播其開發的惡意瀏覽器擴展。
  • Google Chrome,受夠「請停用以開發者模式運行的擴展程序」了
    Google Chrome,受夠「請停用以開發者模式運行的擴展程序」了 嗨,大家好,今天給大家分享經常使用Google chrome瀏覽器出現的一個問題,那就是打開後彈出【請停用以開發者模式運行的擴展程序】窗口。
  • Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招
    Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招 站長之家(ChinaZ.com)12月17日 消息:今日,安全公司Avast表示,超過300萬的網際網路用戶安裝了28個植入惡意代碼的擴展,分別包括15個Chrome
  • 谷歌移除上百個Chrome擴展,曾進行大規模監控活動
    全球性的監控活動,具體功能是收集敏感的用戶數據。惡意擴展偽裝成文件格式轉化的工具、安全瀏覽的工具,並通過虛假評論來誘使用戶(受害者)下載和安裝擴展。Chrome web應用商店中欺騙性的擴展仍然是一個問題,惡意攻擊者會利用它來進行惡意軟體廣告和其他數據竊取活動。谷歌回應稱已經從應用商店中移除了有問題的瀏覽器擴展。
  • Ubuntu系統如何安裝google chrome瀏覽器
    Linux的發行版Ubuntu系統中自帶的瀏覽器是火狐瀏覽器,可是程式設計師怎麼可能只是用一個瀏覽器呢,況且Chrome瀏覽器是程式設計師必備的瀏覽器,而且Chrome瀏覽器有很豐富的擴展包,對於以後大家學習爬蟲時候也有很大的幫助。
  • 徹底告別彈窗/捆綁安裝 火絨殺毒體驗
    火絨好用麼?火絨又有什麼用呢?我們就一起來探索一下吧。安裝簡單 清爽界面火絨的安裝簡單,採用了目前安全軟體常見的一鍵安裝形式,一鍵就可以安裝完畢,唯一的選線是可以更改安裝目錄。殺毒加固基本功 攔捆綁禁彈窗是特色 DIY規則最好用 查殺病毒木馬是火絨的基本功,火絨使用了自主研發的反病毒引擎,為用戶提供了三種查殺方式:快速查殺、全盤查殺、自定義查殺。查殺時用戶可以選擇常規與高速(佔用資源較多)兩種查殺速度方式。
  • 谷歌移除500多款Chrome惡意擴展程序:數百萬用戶受影響
    2月14日消息,谷歌近日宣布將會移除旗下Chrome瀏覽器中官方網上商城裡的500多個惡意擴展程序,這些擴展程序會給用戶所瀏覽的網頁植入惡意廣告。他們發現這些惡意擴展程序會在網頁上植入一些廣告內容,在特定條件下會被用戶所激活,並將網頁跳轉到某些特定的頁面,雖然一些網頁是合法的購物網站等,但也存在一些惡意軟體的下載站點或者釣魚網站。