當心!Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招

2021-01-03 站長之家
當心!Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招

站長之家(ChinaZ.com)12月17日 消息:今日,安全公司Avast表示,超過300萬的網際網路用戶安裝了28個植入惡意代碼的擴展,分別包括15個Chrome擴展和13個Edge擴展。

Avast表示,這28個擴展包含可能執行一些惡意操作的代碼,包括:

將用戶流量重定向到廣告

將用戶流量重定向到釣魚網站

收集個人數據,如出生日期、電子郵件地址和活動設備

收集瀏覽歷史

擅自在用戶設備上下載更多的惡意軟體

研究人員表示,他們認為這類型攻擊的主要目標是劫持用戶流量以獲取金錢收益。因為網絡犯罪分子通過將用戶的訪問重定向到第三方域名,都會收到一筆費用。

Avast表示,該公司上月發現了這些惡意擴展,有證據顯示,其中一些擴展至少從2018年12月開始一直處於活躍狀態,當時已經有用戶首次報告被重定向到其他網站時的問題。

不過研究人員並無法確定這些擴展是一開始創建就植入了惡意代碼,還是在每個擴展達到一定流行程度後,再更偷偷新添加代碼。

有些擴展安裝量達到了數萬次,其中有大多數是冒充下載插件,幫助用戶從各種社交網絡下載多媒體內容,比如Facebook、Instagram、Vimeo或Spotify。

目前,Avast已向谷歌和微軟報告了調查結果,兩家公司仍在調查問題擴展。另外,谷歌和微軟沒有回覆置評請求,就是否會刪除這些惡意擴展提供更多的信息。截至站長之家發稿時間,Chrome/Edge仍未下架這些擴展。

以下是Avast發現的包含惡意代碼的Chrome擴展列表:

Direct Message for Instagram

DM for Instagram

Invisible mode for Instagram Direct Message

Downloader for Instagram

App Phone for Instagram

Stories for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Zoomer for Instagram and FaceBook

VK UnBlock. Works fast.

Odnoklassniki UnBlock. Works quickly.

Upload photo to Instagram™

Spotify Music Downloader

The New York Times News

以下是Avast表示發現包含惡意代碼的 Edge 擴展列表:

Direct Message for Instagram™

Instagram Download Video & Image

App Phone for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Volume Controller

Stories for Instagram

Upload photo to Instagram™

Pretty Kitty, The Cat Pet

Video Downloader for YouTube

SoundCloud Music Downloader

Instagram App with Direct Message DM

在谷歌和微軟採取任何行動錢,建議安裝了相關擴展的用戶理解卸載並刪除瀏覽器中的擴展。

相關焦點

  • 300萬用戶已安裝,28個 Chrome 和 Edge 惡意擴展曝光
    最近,知名安全公司 Avast 的研究人員在 Chrome 和 Edge 瀏覽器擴展商店發現了 28 個惡意程序,截至目前已有 300多萬用戶安裝了這些程序。
  • 超300 萬臺設備感染Chrome 和 Edge的惡意插件
    據國外媒體報導,多達300萬人的設備受到Chrome和 Edge瀏覽器的擴展程序感染,這些擴展程序竊取個人數據,並將用戶重定向到廣告或網絡釣魚網站。 來自捷克布拉格的Avast的研究人員說,他們在谷歌Chrome瀏覽器和微軟 Edge瀏覽器發現了28個包含惡意軟體的擴展程序。
  • Adrozek:劫持Chrome、Edge和Firefox的惡意軟體
    Adrozek:劫持Chrome、Edge和Firefox的惡意軟體 12月10日,微軟發布了Adrozek 惡意軟體的分析報告,該惡意軟體可以感染用戶設備,然後xiu給瀏覽器和瀏覽器設置,以注入廣告到搜索結果頁面中。
  • 當心Adrozek惡意軟體 可劫持Chrome、Edge和Firefox瀏覽器
    來源:TechWeb原標題:當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些「異常」的廣告,那麼就要注意可能是電腦無意中下載了惡意軟體
  • 「隱藏技巧」Chrome、Edge拖入安裝.crx 擴展
    用慣chrome的都知道,由於擴展商城在國內無法直接訪問,所以也就無法直接安裝.crx擴展,一般都是去國內的第三方網站搜索擴展並下載下來安裝,這時候就需要修改文件後綴名,再解壓出來安裝,相當麻煩,但其實,下載下來的.crx文件也是可以直接拖入安裝的,只需要執行一步簡單的操作。
  • Avast 發現 Chrome 與 Edge 瀏覽器惡意擴展 恐影響三百萬用戶
    DoNews 12月17日消息(記者 劉文軒)知名防毒軟體公司 Avast 研究人員在 Google 和微軟的瀏覽器擴展商店發現 28 個惡意擴展程序,受影響用戶恐多達三百萬。這些惡意擴展程序偽裝成工具,幫助用戶下載 Facebook、Instagram 等社交媒體或 Vimeo、Spotify 等流媒體平臺網站中的內容,但其中的惡意代碼允許下載惡意程序來竊取用戶敏感數據,重定向到廣告和釣魚網站。
  • 谷歌Chrome存在四款惡意擴展應用 超50萬用戶受影響
    ­  近日,美國網絡安全公司ICEBRG的研究人員在Chrome官方應用商店中發現了四款包含惡意代碼的Chrome擴展應用,這四款擴展應用允許攻擊者以JavaScript代碼的形式向用戶的瀏覽器發送惡意命令,不過攻擊者只能通過在後臺加載網站並點擊廣告來執行點擊欺詐。
  • 谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬
    谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬 站長之家(ChinaZ.com) 6月19日 消息:日前,谷歌已經刪除了 106 個收集敏感用戶數據的惡意
  • 全新版的edge,Chrome霸主地位或將被撼動
    上面是正式版的,微軟還開啟了內測通道,有三個內測的版本,具體的區別看圖就清楚了,推薦Dev版本,每周更新一次,一般不會有太大問題,穩定與嘗鮮共存。內測版官方地址:https://www.microsoftedgeinsider.com/zh-cn/download軟體截圖首先從外觀上看,edge是越來越chrome化了,但是又有很多有特色的地方,比如新標籤頁,chrome是不支持自定義的
  • 又有Chrome惡意擴展程序被曝光:你中招了嗎?
    廣告攔截解決方案公司AdGuard近日發文稱,他們於近期發現了295個帶有惡意的Chrome擴展程序,其共同特點是會劫持谷歌和必應的搜索結果,並且會在其中植入廣告。據了解,AdGuard致力於解決谷歌網上應用商店中存在假冒廣告的問題,並且在此過程中發現了許多具有偽裝性的小部件或屏幕截圖工具,其真實身份是惡意擴展程序。在這些被曝光的程序中,大部分沒有特別突出的功能,僅能夠為Chrome的新建標籤頁應用自定義背景。
  • Chrome 擴展程序包含惡意代碼,竊取加密錢包私鑰
    用戶可以從瀏覽器中安裝 Chrome 擴展程序並管理 ETH coins 和 ERC20 tokens;同時,如果用戶想從瀏覽器的高風險環境之外管理資金,則可以安裝 Windows桌面應用。然而,MyCrypto 平臺的安全總監 Harry Denley 則在近日發現了該擴展程序包含惡意代碼。根據 Denley 的說法,對用戶而言,該擴展存在有兩種風險。
  • 給Chrome 裝個插件,你的電腦可能一不小心就成了「礦機」
    前幾天,全球最大的 BT 下載網站「海盜灣」被曝網頁內嵌 Javascript 程序,「借用」瀏覽者的電腦挖掘虛擬貨幣「門羅幣」。「海盜灣」官方承認,他們有意藉此來增加部分營收。不過,想要借用用戶瀏覽器來「挖礦」的可不止「海盜灣」。
  • 當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器
    站長之家了解到,這款惡意軟體命名為Adrozek,至少從2020年5月就開始活躍,並在今年8月達到峰值,當時每天控制著3萬多個用戶的瀏覽器。具體來說,自2020年5月以來,微軟跟蹤了159個託管Adrozek安裝程序的域名。每個域名平均託管17300個動態生成的URL,每個URL託管超過15300個動態生成的Adrozek安裝程序。微軟表示,目前該惡意軟體是通過經典的「釣魚」方式傳播的。黑客將用戶從合法網站重定向到可疑域名,並誘騙他們安裝惡意軟體。
  • 微軟終於開竅,換成chrome內核的edge瀏覽器,使用起來如此順暢
    都說edge瀏覽器的性能比IE強悍,但是由於開發社區環境的單薄,在windows平臺上edge慢慢成為了擺設,所以微軟在去年下定決計放棄edgehtml,轉而用更成熟,運用人數更多的谷歌chrome內核來進一步開發團隊的效率,也能夠讓更多的微軟用戶來運用edge瀏覽器。
  • 谷歌刪除了106個Chrome瀏覽器惡意擴展
    該惡意軟體通過DM消息將Discord分發給受感染用戶的朋友,並將其作為免費獲得高級Discord Nitro服務的一種方式進行推廣。如果用戶下載並啟動了升級文件,NitroHack將修改%AppData%\\ Discord \ 0.0.306 \ modules \ discord_voice \ index.js文件,並在底部附加惡意代碼。
  • 你中招了沒?微軟刪除18個Edge瀏覽器流氓擴展:會插廣告
    原標題:你中招了沒?微軟刪除18個Edge瀏覽器流氓擴展:會插廣告   微軟的
  • 別亂裝chrome擴展!間諜軟體透過3200萬擴展竊取個人資料
    你喜歡下載 Chrome 的免費擴展功能嗎?俗話說:「免費的最貴」,可能要當心個人資料是否就這樣悄悄拱手送給他人了。根據《路透社》報導,網絡安全公司 Awake Security 研究人員發現,最近有新的間諜軟體(spyware)會透過目前已被下載的 3200 萬個 Google Chrome 瀏覽器擴展程序來攻擊使用者。
  • 谷歌Chrome存在四款惡意擴展應用
    IT之家1月18日消息 近日,美國網絡安全公司ICEBRG的研究人員在Chrome官方應用商店中發現了四款包含惡意代碼的Chrome擴展應用,這四款擴展應用允許攻擊者以JavaScript代碼的形式向用戶的瀏覽器發送惡意命令,不過攻擊者只能通過在後臺加載網站並點擊廣告來執行點擊欺詐。
  • 你的電腦可能中招了!惡意Chrome插件被移除
    本文轉自【中關村在線】;Chrome瀏覽器之所以倍受用戶喜愛,並且是當今實戰份額最高的瀏覽器,除了自身性能出色之外,豐富的插件擴展為用戶帶來了極大便利。不過近日安全公司Awake報告稱,111個惡意或假冒的Chrome插件存在私自截屏、讀取剪貼板、竊取憑證和監控擊鍵等嚴重問題。在Awake將這些擴展程序報給給谷歌之後,谷歌立即採取行動,已經將這些問題插件進行了移除操作。
  • 手把手教您Edge瀏覽器脫胎換骨—不容錯過的27款神級擴展
    它還有一個Chrome比不了的優勢,可以直接訪問微軟擴展商店。對於國內用戶來說,chrome無法正常同步也是挺痛苦的,導致很多怕麻煩的網友敬而遠之,Edge帳號同步功能還是非常好用的,讓書籤、密碼同步更加簡單、流暢。