站長之家(ChinaZ.com) 6月19日 消息:日前,谷歌已經刪除了 106 個收集敏感用戶數據的惡意Chrome擴展,這是一共被發現 111 個Chrome問題擴展的一部分。
網絡安全公司Awake Security今天發布的一份報告中表示,這些擴展可以用來改善網絡搜索,在不同格式之間轉換文件等等。擴展中包含的代碼可以繞過谷歌的Chrome網絡商店安全掃描,通過截屏、讀取剪貼板、獲取認證cookie或獲取用戶按鍵(如密碼)的代碼。
據分析,這些擴展都是由同一個威脅主體所創建的,但尚未得到確認。
報導還稱,到 2020 年 5 月,這 111 個惡意擴展下載次數達到32,962, 951 次。
截至發稿時間,Awake向谷歌報告的 111 個擴展中,只有 5 個還在Chrome網上商店。(註:所有惡意擴展可訪問網站 https://gist.github.com/campuscodi/086a1bb5a3c2c0362c7db8cfec643066)
用戶可以訪問chrome://extensions頁面,查看他們是否安裝了任何惡意擴展,並將其從瀏覽器中刪除。