谷歌已将标记为恶意扩展程序并阻止安装_怀疑非法收集用户敏感数据,Google下架超过100款恶意扩展应用...

不少人在用Chrome或者是其他浏览器时都会安装不同的扩展程序来获得更好的体验,例如笔者我自己就装了以图搜图以及全网页截图的扩展程序。不过这些用户在使用这些扩展时也要小心,因为当中有部分是不怀好意的程序。

52d6d4470bea78b5089e21cd0dbc4e71.png

最近Google就下架了106款涉嫌有组织地向石油、天然气、金融以及健康领域用户非法收集用户敏感数据的扩展程序。揭露这些扩展程序的Awake Security表示,这些恶意扩展全部都是与域名注册商GalComm有关连的,不过目前不清楚谁要为此负责。

Awake Security表示:

“这些扩展程序会在受害用户的计算机上截截屏、加载恶意软件、读取剪贴板以及收集用户凭证。”

这106款扩展程序都是一些可以提供转换文件格式或者更安全浏览网页的程序,依旧虚假的评价来诱使用户下载。除此之外,这些扩展程序背后的组织者也利用了不少方法来阻止程序的域名被防毒软件标记为恶意域名。

截止5月份Awake Security向Google报告这一发现时,这些扩展应用在全球范围内已经有超过3300万次下载。Google在收到报告后就移除了这批程序,它们的完整扩展程序ID可以在这里看到。

遥测数据显示,其中一些扩展在金融、石油和天然气、媒体和娱乐,医疗保健和制药、零售、高科技、高等教育以及政府组织的网络中都很活跃,不过没有明确的证据表明它们实际上是用来收集敏感数据的。

而总部位于以色列的Galcomm,其拥有人Moshe Fogel向路透社表示公司并没有参与到任何恶意活动当中。

其实恶意程序伪装成扩展程序也不是第一天的事了,早在二月份Google就已经下架了500款含有恶意应用的扩展程序。因此大家不管是在Google或者任何浏览器上安装任何扩展时都应该多加注意,避免成为下一个受害者。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值