今日,安全公司Avast表示,超過300萬的互聯網用戶安裝了28個植入惡意代碼的擴展,分別包括15個Chrome擴展和13個Edge擴展。
Avast表示,這28個擴展包含可能執行一些惡意操作的代碼,包括:
將用戶流量重定向到廣告
將用戶流量重定向到釣魚網站
收集個人數據,如出生日期、電子郵件地址和活動設備
收集瀏覽歷史
擅自在用戶設備上下載更多的惡意軟件
研究人員表示,他們認為這類型攻擊的主要目標是劫持用戶流量以獲取金錢收益。因為網絡犯罪分子通過將用戶的訪問重定向到第三方域名,都會收到一筆費用。
Avast表示,該公司上月發現了這些惡意擴展,有證據顯示,其中一些擴展至少從2018年12月開始一直處于活躍狀態,當時已經有用戶首次報告被重定向到其他網站時的問題。
不過研究人員并無法確定這些擴展是一開始創建就植入了惡意代碼,還是在每個擴展達到一定流行程度后,再更偷偷新添加代碼。
有些擴展安裝量達到了數萬次,其中有大多數是冒充下載插件,幫助用戶從各種社交網絡下載多媒體內容,比如Facebook、Instagram、Vimeo或Spotify。
目前,Avast已向谷歌和微軟報告了調查結果,兩家公司仍在調查問題擴展。另外,谷歌和微軟沒有回復置評請求,就是否會刪除這些惡意擴展提供更多的信息。截至站長之家發稿時間,Chrome/Edge仍未下架這些擴展。
以下是Avast發現的包含惡意代碼的Chrome擴展列表:
Direct Message for Instagram
DM for Instagram
Invisible mode for Instagram Direct Message
Downloader for Instagram
App Phone for Instagram
Stories for Instagram
Universal Video Downloader
Video Downloader for FaceBook?
Vimeo? Video Downloader
Zoomer for Instagram and FaceBook
VK UnBlock. Works fast.
Odnoklassniki UnBlock. Works quickly.
Upload photo to Instagram?
Spotify Music Downloader
The New York Times News
以下是Avast表示發現包含惡意代碼的 Edge 擴展列表:
Direct Message for Instagram?
Instagram Download Video & Image
App Phone for Instagram
Universal Video Downloader
Video Downloader for FaceBook?
Vimeo? Video Downloader
Volume Controller
Stories for Instagram
Upload photo to Instagram?
Pretty Kitty, The Cat Pet
Video Downloader for YouTube
SoundCloud Music Downloader
Instagram App with Direct Message DM
在谷歌和微軟采取任何行動錢,建議安裝了相關擴展的用戶理解卸載并刪除瀏覽器中的擴展。
責編AJX
-
EDGE
+關注
關注
0文章
188瀏覽量
43375 -
Chrome
+關注
關注
0文章
346瀏覽量
18595 -
擴展
+關注
關注
0文章
50瀏覽量
18247
發布評論請先 登錄
SkyOne? Ultra 前端模塊,適用于 WCDMA / LTE 頻段 26、8、12、20、28A、28B 和 GSM/EDGE 850/900 MHz skyworksinc

用于四頻 GSM / GPRS / EDGE / WCDMA / HSPA / HSPA / FDD LTE 的 SkyOne? 多模多頻前端模塊(頻段 1、2、3、4、5、8、12/17、13、20、27、28)/ TD-SCDMA / TDD LTE(頻段 34、39) sk

用于四頻 GSM/GPRS/EDGE 的 Tx-Rx FEM,帶 6 個線性 TRx 交換機端口 skyworksinc

edge瀏覽器識別 latex語法插件
2024年12月瀏覽器市場份額報告:谷歌Chrome穩居榜首
利用OpenVINO部署GLM-Edge系列SLM模型
康普推出RUCKUS Edge云托管邊緣平臺
國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”
寫一個Chrome瀏覽器插件

今日看點丨 商湯科技被曝大裁員,賠償N+1;禾賽科技稱將起訴美國政府
為什么無法下載SuperSpeedExplorerKitSetup_RevSS.exe?
當尋呼機變“定時炸彈”:如何防范電子設備被惡意篡改

評論