當心!Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招

2020-12-23 站長之家

當心!Chrome/Edge被曝存在28個惡意擴展 300萬用戶中招

站長之家(ChinaZ.com)12月17日 消息:今日,安全公司Avast表示,超過300萬的網際網路用戶安裝了28個植入惡意代碼的擴展,分別包括15個Chrome擴展和13個Edge擴展。

Avast表示,這28個擴展包含可能執行一些惡意操作的代碼,包括:

  • 將用戶流量重定向到廣告

  • 將用戶流量重定向到釣魚網站

  • 收集個人數據,如出生日期、電子郵件地址和活動設備

  • 收集瀏覽歷史

  • 擅自在用戶設備上下載更多的惡意軟體

研究人員表示,他們認為這類型攻擊的主要目標是劫持用戶流量以獲取金錢收益。因為網絡犯罪分子通過將用戶的訪問重定向到第三方域名,都會收到一筆費用。

Avast表示,該公司上月發現了這些惡意擴展,有證據顯示,其中一些擴展至少從2018年12月開始一直處於活躍狀態,當時已經有用戶首次報告被重定向到其他網站時的問題。

不過研究人員並無法確定這些擴展是一開始創建就植入了惡意代碼,還是在每個擴展達到一定流行程度後,再更偷偷新添加代碼。

有些擴展安裝量達到了數萬次,其中有大多數是冒充下載插件,幫助用戶從各種社交網絡下載多媒體內容,比如Facebook、Instagram、Vimeo或Spotify。

目前,Avast已向谷歌和微軟報告了調查結果,兩家公司仍在調查問題擴展。另外,谷歌和微軟沒有回覆置評請求,就是否會刪除這些惡意擴展提供更多的信息。截至站長之家發稿時間,Chrome/Edge仍未下架這些擴展。

以下是Avast發現的包含惡意代碼的Chrome擴展列表:

Direct Message for Instagram

DM for Instagram

Invisible mode for Instagram Direct Message

Downloader for Instagram

App Phone for Instagram

Stories for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Zoomer for Instagram and FaceBook

VK UnBlock. Works fast.

Odnoklassniki UnBlock. Works quickly.

Upload photo to Instagram™

Spotify Music Downloader

The New York Times News

以下是Avast表示發現包含惡意代碼的 Edge 擴展列表:

Direct Message for Instagram™

Instagram Download Video & Image

App Phone for Instagram

Universal Video Downloader

Video Downloader for FaceBook™

Vimeo™ Video Downloader

Volume Controller

Stories for Instagram

Upload photo to Instagram™

Pretty Kitty, The Cat Pet

Video Downloader for YouTube

SoundCloud Music Downloader

Instagram App with Direct Message DM

在谷歌和微軟採取任何行動錢,建議安裝了相關擴展的用戶理解卸載並刪除瀏覽器中的擴展。

相關焦點

  • 300萬用戶已安裝,28個 Chrome 和 Edge 惡意擴展曝光
    最近,知名安全公司 Avast 的研究人員在 Chrome 和 Edge 瀏覽器擴展商店發現了 28 個惡意程序,截至目前已有 300多萬用戶安裝了這些程序。
  • 超300 萬臺設備感染Chrome 和 Edge的惡意插件
    萬人的設備受到Chrome和 Edge瀏覽器的擴展程序感染,這些擴展程序竊取個人數據,並將用戶重定向到廣告或網絡釣魚網站。  來自捷克布拉格的Avast的研究人員說,他們在谷歌Chrome瀏覽器和微軟 Edge瀏覽器發現了28個包含惡意軟體的擴展程序。 而現在這些惡意擴展仍然可以從谷歌和微軟的伺服器上下載。
  • 「隱藏技巧」Chrome、Edge拖入安裝.crx 擴展
    用慣chrome的都知道,由於擴展商城在國內無法直接訪問,所以也就無法直接安裝.crx擴展,一般都是去國內的第三方網站搜索擴展並下載下來安裝,這時候就需要修改文件後綴名,再解壓出來安裝,相當麻煩,但其實,下載下來的.crx文件也是可以直接拖入安裝的,只需要執行一步簡單的操作。
  • Avast 發現 Chrome 與 Edge 瀏覽器惡意擴展 恐影響三百萬用戶
    DoNews 12月17日消息(記者 劉文軒)知名防毒軟體公司 Avast 研究人員在 Google 和微軟的瀏覽器擴展商店發現 28 個惡意擴展程序,受影響用戶恐多達三百萬。這些惡意擴展程序偽裝成工具,幫助用戶下載 Facebook、Instagram 等社交媒體或 Vimeo、Spotify 等流媒體平臺網站中的內容,但其中的惡意代碼允許下載惡意程序來竊取用戶敏感數據,重定向到廣告和釣魚網站。
  • 當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器
    當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器 站長之家(ChinaZ.com)12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些
  • 當心Adrozek惡意軟體 可劫持Chrome、Edge和Firefox瀏覽器
    來源:TechWeb原標題:當心這個惡意軟體,可劫持Chrome、Edge和Firefox瀏覽器12月11日 消息:如果你發現自己的瀏覽器在瀏覽頁面經常出現一些「異常」的廣告,那麼就要注意可能是電腦無意中下載了惡意軟體
  • 谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬
    谷歌刪除了106個惡意Chrome擴展 下載次數超3千萬 站長之家(ChinaZ.com) 6月19日 消息:日前,谷歌已經刪除了 106 個收集敏感用戶數據的惡意
  • Chrome瀏覽器擴展插件的8種獲利方式
    如果你已經構建了一個Chrome擴展插件,已經有了成千上萬的用戶,那面臨的一個問題是如何利用這個產品來獲利。如果在Android或iOS上,那麼獲利的方法就容易多了。但是,在某種程度上,Chrome擴展程序在用戶心目中的重要性不高。他們更願意為應用程式或持續服務付費,但Chrome擴展程序卻不是。
  • Adrozek惡意軟體劫持Chrome,Firefox,Edge,Yandex瀏覽器
    微軟周四結束一項惡意活動研究,影響到大多數流行的網絡瀏覽器,利用感染惡意軟體網絡瀏覽器偷偷地將的廣告注入搜索結果,通過推廣廣告賺錢。微軟365 Defender研究團隊將其命名為「 Adrozek」,由159個唯一域組成的「擴展的動態攻擊者基礎結構」,每個域平均包含17,300個唯一URL,反過來又託管了15,300多個唯一惡意軟體樣品。
  • 微軟披露可劫持 Chrome、Edge 和 Firefox 的惡意軟體
    在 8 月份的活動高峰期,其每天可在超過 3 萬臺設備上檢測到該威脅。   不過微軟方面認為,實際上受到感染的用戶數量要多得多。研究人員表示,在 2020 年 5 月至 9 月期間,他們曾在全球範圍內觀察到例如"數十萬 "的 Adrozek 檢測。   該惡意軟體名為 「Adrozek」,通過 drive-by 下載方式安裝到設備上。
  • PC 版 QQ 被曝自動讀取瀏覽器記錄,Edge,360、Chrome皆中招,官方...
    並且,微軟 edge,360 瀏覽器,獵豹瀏覽器,Chrome 瀏覽器無一倖免。也就是說,當你登陸 10 分鐘之後,你的瀏覽器記錄就都被掃描讀取了。不過,也有網友@qwqdanchun 質疑這是不是個例呢?於是他用虛擬機裝上 QQ 和 Chrome 驗證了一下。
  • 谷歌刪除了大量用於監視用戶的Chrome擴展包
    在一家安全公司發現Chrome網店被用於惡意操作(包括監視用戶和竊取用戶數據)後,谷歌已經從Chrome網店刪除了數十個擴展。安全公司away聲稱,它共發現了111個惡意或偽造的Chrome擴展,這些擴展能夠截圖、讀取剪貼板、獲取憑據和監視擊鍵。
  • 微軟刪除18個Edge惡意擴展,會在網頁中插入廣告
    微軟刪除18個Edge惡意擴展,會在網頁中插入廣告 站長之家(ChinaZ.com)12月2日 消息:微軟Edge Add-ons已經刪除了18
  • 【安全圈】Chrome 惡意擴展竊取個人資料,現已被下載超 3 千萬次
    截止 2020 年 5 月,該活動通過下載超過3200 萬次的惡意擴展程序成功竊取了來自全球用戶的數據。 Awake 安全威脅研究團隊發布了一份研究報告指出,其發現了一個大規模的全球監視活動,該活動利用 Internet 域註冊和瀏覽器功能的性質來監視和竊取來自多個地區和行業細分市場的用戶的數據。
  • 微軟Chromium 版 Edge 訪問 Chrome 應用商店,擴展安全警告消失
    IT之家3月9日消息 儘管Google Chrome和Microsoft Edge均使用Chromium作為源引擎代碼,並且微軟新Edge支持Chrome擴展,但在訪問Chrome網上應用商店時,微軟Edge用戶仍被警告使用Chrome擴展存在潛在安全風險。許多人認為,這是谷歌阻止用戶使用微軟新Edge的招數。
  • 聊聊Chrome瀏覽器擴展插件那些事兒
    >雖然有些受支持的瀏覽器擁有原生的用戶腳本支持,但 Tampermonkey 將在您的用戶腳本管理方面提供更多的便利。谷歌訪問助手谷歌chrome瀏覽器商店,gmAIl郵箱不能註冊怎麼辦,你需要谷歌訪問助手這款瀏覽器插件幫你解決問題。
  • 又一批 Chrome 惡意擴展公布:攔截谷歌和必應搜索,插入廣告
    IT之家 8 月 6 日消息 廣告攔截解決方案公司 AdGuard 公布了 295 款 Chrome 惡意擴展程序,這些程序存在攔截谷歌和必應的搜索結果的行為,並在用戶的搜索結果中插入廣告。
  • 微軟警告Adrozek可劫持Chrome、Edge等瀏覽器
    微軟今天警告稱,一種新的惡意軟體會感染用戶的設備,然後修改瀏覽器及其設置,目的是偷偷的在搜索結果頁面中插入廣告。 站長之家了解到,這款惡意軟體命名為Adrozek,至少從2020年5月就開始活躍,並在今年8月達到峰值,當時每天控制著3萬多個用戶的瀏覽器。
  • 乾貨技巧|如何打開Chrome內核版Edge的中文支持?
    微軟chrome內核版的Edge瀏覽器測試已經有一段日子了,嘗鮮的網友應該都已經相當熟悉新內核瀏覽器的各種功能了,而我們也曾發文分享新內核瀏覽器的一些玩法,感受谷歌Edge瀏覽器的新功能,可能有的讀者發現自己的新版Edge怎麼開都是英文界面的,而文中的配圖確是中文的,這是怎麼回事呢?
  • 微軟警告一種可劫持Chrome、Edge和Firefox等瀏覽器的病毒Adrozek
    微軟近日發出警報,稱有一種新的惡意軟體會感染用戶的設備,修改瀏覽器相關設置,在搜索結果頁面中插入廣告。微軟將此惡意軟體命名「Adrozek」,該惡意軟體至少從2020年5月就開始活躍,並在今年8月達到絕對峰值,當時它每天控制超過30000個瀏覽器。