chrome网页自动化插件_谷歌清理了500多款Chrome恶意插件,影响170多万用户

当地时间2月14日,据多家外媒报道,有研究人员发现了500个恶意谷歌Chrome浏览器扩展程序。 据了解,这些扩展程序会悄悄地将用户浏览数据上传到攻击者控制的服务器,然后将受害者重定向到包含恶意软件的网站。 目前,这些浏览器扩展插件已被谷歌全部删除,但是研究人员发现,这些恶意插件在谷歌的Chrome网上应用下载了数百万次。 a503591c0be92c4c1459afb38e30f40d.png 这些恶意扩展程序由思科Duo Security团队和安全研究员Jamila Kaya发现并报告。 他们揭示了其幕后是一场持续至少两年、且相当活跃的大规模恶意软件行为。 这些浏览器扩展插件主要是被用于自定义Web浏览器、修改用户界面、阻止广告和管理Cookie。 它们会在网页上植入一些广告内容,在特定条件下会被用户所激活,并将网页跳转到某些特定的页面。 17338099d81fec8a5d818b6c0827ed45.png 同时,安全研究人员通过CRXcavator对这些恶意扩展程序进行了分析,发现这些扩展拥有几乎相同的代码库,不过是换成了不同的名称而已。 这些扩展在Chrome网上应用商店中几乎没有评价,并且它们的源代码几乎完全相同。 d8fce3e0a33205a5c1dc070ca57c098c.png 研究人员称,这些插件背后的恶意活动从2019年1月以来一直很活跃,在3月到6月之间逐步升级。 根据Duo Security团队的说法,首批发现的这类扩展程序的安装总数就超过了170万名Chrome用户。 一旦被下载,这些扩展程序就会把浏览器客户端连接到命令和控制(C2)服务器,然后在用户不知情的情况下泄露私人浏览数据。 对于这次发现,谷歌发言人表示: “我们感谢研究界的工作,当我们收到有关违反我们政策的扩展程序的报告时,我们将第一时间采取行动,并将这些事件用作培训材料,以改进我们的自动化和手动分析技术。 ” 用户在使用浏览器时应当对这些扩展程序予以甄别,对于可疑扩展程序要即时清理删除,不要在一些可疑站点中输入重要的个人信息,谨防泄露。 cc0331ae77a46bb011f18c72c90c38e2.png 微信号:infinitydaily 名称:扩展迷Extfans 关注我们,了解更多
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值