Avast 發現 Chrome 與 Edge 瀏覽器惡意擴展 恐影響三百萬用戶

2020-12-23 金融界

DoNews 12月17日消息(記者 劉文軒)知名防毒軟體公司 Avast 研究人員在 Google 和微軟的瀏覽器擴展商店發現 28 個惡意擴展程序,受影響用戶恐多達三百萬。

這些惡意擴展程序偽裝成工具,幫助用戶下載 Facebook、Instagram 等社交媒體或 Vimeo、Spotify 等流媒體平臺網站中的內容,但其中的惡意代碼允許下載惡意程序來竊取用戶敏感數據,重定向到廣告和釣魚網站。

用戶點擊一個網址時,這些擴展都會將惦記信息發送給攻擊者的伺服器,後者發送一個指令,將受害者從真正的連結目標重定向到一個被劫持的網址,然後再將他們重定向到他們要訪問的網站,用戶的隱私在這樣的過程中被竊取。攻擊者還會滲透並收集用戶的出生日期、電郵地址、設備信息、登陸時間乃至 IP 地址等敏感資料。

Avast 在 2020 年 11 月開始監測這一威脅,但它相信,這些惡意擴展程序已經活躍了多年,但一直沒有人注意到。從 Chrome Web Store 中的用戶評論可以看出,早在 2018 年就有用戶發現劫持行為。

但是一些惡意程序也具備「自我隱藏」的能力,所以相當難以被發現。目前這些惡意擴展程序依然可以被下載,Avast 表示它已經聯繫了微軟和 Google Chrome 團隊,並得到對方的證實,目前正在研究這個問題。Avast 還建議用戶暫時禁用或卸載這些擴展程序。

本文源自Donews

相關焦點

  • 「隱藏技巧」Chrome、Edge拖入安裝.crx 擴展
    用慣chrome的都知道,由於擴展商城在國內無法直接訪問,所以也就無法直接安裝.crx擴展,一般都是去國內的第三方網站搜索擴展並下載下來安裝,這時候就需要修改文件後綴名,再解壓出來安裝,相當麻煩,但其實,下載下來的.crx文件也是可以直接拖入安裝的,只需要執行一步簡單的操作。
  • Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招
    Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招 站長之家(ChinaZ.com)12月17日 消息:今日,安全公司Avast表示,超過300萬的網際網路用戶安裝了28個植入惡意代碼的擴展,分別包括15個Chrome
  • 當心Adrozek惡意軟體 可劫持Chrome、Edge和Firefox瀏覽器
    來源:TechWeb原標題:當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些「異常」的廣告,那麼就要注意可能是電腦無意中下載了惡意軟體
  • 當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器
    微軟今天警告稱,一種新的惡意軟體會感染用戶的設備,然後修改瀏覽器及其設置,目的是偷偷的在搜索結果頁面中插入廣告。站長之家了解到,這款惡意軟體命名為Adrozek,至少從2020年5月就開始活躍,並在今年8月達到峰值,當時每天控制著3萬多個用戶的瀏覽器。
  • Chrome 眾多惡意擴展程序被谷歌清理:500 多款,影響 170 多萬用戶
    IT之家2月15日消息 根據外媒Threatpost的報導,近期有研究人員發現了500個惡意谷歌Chrome瀏覽器擴展程序,它們秘密地將用戶私有瀏覽數據上傳到攻擊者控制的伺服器,然後將受害者重定向到包含惡意軟體的網站。
  • Adrozek惡意軟體劫持Chrome,Firefox,Edge,Yandex瀏覽器
    微軟周四結束一項惡意活動研究,影響到大多數流行的網絡瀏覽器,利用感染惡意軟體網絡瀏覽器偷偷地將的廣告注入搜索結果,通過推廣廣告賺錢。該惡意活動將影響Windows上的Microsoft Edge、Google Chrome、Yandex瀏覽器和Mozilla Firefox瀏覽器,在搜尋引擎結果頁面上顯示的合法廣告之上插入其他未經授權的廣告,從而導致用戶無意中點擊這些廣告。
  • 如何開啟Chrome谷歌、Edge瀏覽器的夜間模式?
    瀏覽器時間開的長了,眼睛越來越不舒 服了怎麼辦?本教程來教你怎麼強制開啟瀏覽器的夜間模式。開啟後,瀏覽器使用深色主題自動渲染所有網頁內容,這個功能支持Mac,、Windows、Linux、Android 系統。
  • 谷歌頻繁推薦用戶切換到Chrome瀏覽器安全使用擴展
    IT之家20號報導了當 Chromium Edge 的用戶訪問 Chrome 網絡商店下載擴展時,Google會發出警告,提醒用戶切換到Chrome瀏覽器安全使用擴展。現在看來,Chrome 網絡商店並不是谷歌展示彈出窗口要求用戶切換到 Chrome 的唯一地方。
  • Google Chrome瀏覽器官網下載
    Google Chrome瀏覽器官網下載特點:不易崩潰chrome最大的亮點就是其多進程架構,保護瀏覽器不會因惡意網頁和應用軟體而崩潰。每個標籤、窗口和插件都在各自的環境中運行,因此一個站點出了問題不會影響打開其它站點。通過將每個站點和應用軟體限制在一個封閉的環境中這種架構,這進一步提高了系統的安全性。
  • Google Chrome 81.0.4044.113 發布
    Google Chrome瀏覽器,又稱谷歌瀏覽器,採用Chromium內核,全球最受歡迎的免費網頁瀏覽器,追求速度、隱私安全的網絡瀏覽器。2.簡約Chrome 瀏覽器的窗口採用了清爽簡潔的流線型設計。例如,您可以通過同一個框執行搜索和導航操作,還可以輕鬆快捷地隨意排列標籤頁。3.安全性Chrome 瀏覽器通過以下功能為您提供更加安全的上網體驗:內置的惡意軟體和網上誘騙防護功能、自動更新(可確保您獲得所有最新的安全修補程序)等。
  • PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360、Chrome皆中招,官方...
    隨後這位網友貼出了一張疑似 QQ 收集用戶瀏覽器記錄的攔截日誌截圖:從日誌截圖上看,QQ 正在嘗試訪問微軟的 Edge 瀏覽器的用戶目錄裡面的 History 目錄,這個目錄存放著用戶使用 Edge 瀏覽器進行瀏覽過的網頁記錄信息。此外,該網友也指出,QQ 在登錄 10 分鐘後,就會開始掃描 Appdate\Local 下的所有文件夾。
  • 微軟警告一種可劫持Chrome、Edge和Firefox等瀏覽器的病毒Adrozek
    微軟近日發出警報,稱有一種新的惡意軟體會感染用戶的設備,修改瀏覽器相關設置,在搜索結果頁面中插入廣告。微軟將此惡意軟體命名「Adrozek」,該惡意軟體至少從2020年5月就開始活躍,並在今年8月達到絕對峰值,當時它每天控制超過30000個瀏覽器。
  • Chrome、Edge和Firefox瀏覽器:最差的最受歡迎
    微軟瀏覽器Edge優點默認設置下,匿名使用情況報告的轉發被關閉卓有成效地阻止已知間諜和惡意軟體的擴展朗讀功能此外,阻止已知間諜和惡意軟體的擴展也卓有成效。簡而言之:與以前的版本相比,基於Chromium的新版Edge可以顯著改善其安全性能,但還趕不上Firefox。但是,微軟的全新瀏覽器在便利舒適性方面進行了許多改進,比如至少有暗模式(Dark Mode),以便用戶保護眼睛。朗讀功能也做得很好。
  • 微軟Outlook向Chrome用戶推薦下載Edge新版本
    早在2018年12月,微軟就宣布計劃基於Chromium開源項目開發新Edge瀏覽器。今年早些時候,微軟宣布了新Edge瀏覽器全面上市,有效取代舊版Edge瀏覽器。現在微軟仍在極力督促用戶切換並使用Chromium 版 Edge 瀏覽器。
  • Chrome 擴展程序竊取用戶敏感數據,預估 3,300萬用戶受影響
    研究人員最終調查發現,超過 15,000 個透過 GalComm 註冊的網域具有惡意或可疑行為。這些惡意網域使用了各種規避技術,以避免被安全產品標記為惡意網域。Awake 分析了金融服務、石油和天然氣、媒體和娛樂、健康照護健和製藥、零售以及其他 3 種產業等 100 多個網絡。
  • 瀏覽器如何開啟暗黑模式?我只用Chrome 這款插件……
    當然個人還是比較支持各大應用開發商和手機品牌上能夠上線暗黑模式,畢竟現在每個人都離不開手機和電腦,幾乎天天都在使用手機,長期使用手機電腦對著屏幕,對眼睛傷害還是蠻大的,如果推出暗黑模式至少給用戶有一點心裡安慰。剛才提到蘋果iOS系統和微信,分別上線了手機端的暗黑模式,那電腦端有沒有暗黑模式呢?
  • 谷歌被國會拷問數據隱私 Chrome瀏覽器「頂風作惡」
    近日,就在谷歌出席國會召開的數據隱私聽證會前夕,chrome瀏覽器發布的更新版「chrome 69」卻撞上槍口,被曝利用瀏覽器默認設置強行搜集用戶數據,引發美國朝野的強烈不滿。9月23日,美國霍普金斯大學密碼學教授Matthew Green發表博客文章,標題為「Why I’m done with chrome(我為何棄用chrome瀏覽器)」,指出了chrome 69新功能中一個微妙的變化:凡是登錄谷歌旗下其他產品的用戶,都會自動登錄到chrome瀏覽器。
  • Chrome Labs可讓您在瀏覽器中測試功能
    Google正在其Chrome瀏覽器中測試一項備受期待的新功能。稱為Chrome Labs的新穎性應該有助於使用快捷方式以實用的方式測試程序的實驗功能。以前,實驗性功能只能從瀏覽器的「標籤」標籤訪問,這對於大多數用戶而言並不直觀。
  • Google 移除 IAC 集團大量 Chrome 瀏覽器擴展程序
    Google 移除 IAC 集團大量 Chrome 瀏覽器擴展程序 站長之家(ChinaZ.com) 12月7日消息:據路透社報導,Google
  • MAC裝機必備軟體-Microsoft Edge瀏覽器
    說到瀏覽器,必須要講下谷歌瀏覽器,相信,喜歡谷歌chrome的人,不僅僅在於這款瀏覽器的快、穩定、安全不流氓,而是其超豐富的拓展性;在谷歌應用商店裡有著數不勝數的拓展應用,只要你能想到的功能,基本都能找到對應的拓展應用,誇張的說:「只有你想不到,沒有chrome辦不到的。」