0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Chrome/Edge被曝有28个恶意扩展

如意 ? 来源:站长之家 ? 作者:站长之家 ? 2020-12-17 15:22 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今日,安全公司Avast表示,超过300万的互联网用户安装了28个植入恶意代码的扩展,分别包括15个Chrome扩展和13个Edge扩展。

Avast表示,这28个扩展包含可能执行一些恶意操作的代码,包括:

将用户流量重定向到广告

将用户流量重定向到钓鱼网站

收集个人数据,如出生日期、电子邮件地址和活动设备

收集浏览历史

擅自在用户设备上下载更多的恶意软件

研究人员表示,他们认为这类型攻击的主要目标是劫持用户流量以获取金钱收益。因为网络犯罪分子通过将用户的访问重定向到第三方域名,都会收到一笔费用。

Avast表示,该公司上月发现了这些恶意扩展,有证据显示,其中一些扩展至少从2018年12月开始一直处于活跃状态,当时已经有用户首次报告被重定向到其他网站时的问题。

不过研究人员并无法确定这些扩展是一开始创建就植入了恶意代码,还是在每个扩展达到一定流行程度后,再更偷偷新添加代码。

有些扩展安装量达到了数万次,其中有大多数是冒充下载插件,帮助用户从各种社交网络下载多媒体内容,比如Facebook、Instagram、Vimeo或Spotify。

目前,Avast已向谷歌和微软报告了调查结果,两家公司仍在调查问题扩展。另外,谷歌和微软没有回复置评请求,就是否会删除这些恶意扩展提供更多的信息。截至站长之家发稿时间,Chrome/Edge仍未下架这些扩展。

以下是Avast发现的包含恶意代码的Chrome扩展列表:

Direct Message for Instagram

DM for Instagram

Invisible mode for Instagram Direct Message

Downloader for Instagram

App Phone for Instagram

Stories for Instagram

Universal Video Downloader

Video Downloader for FaceBook?

Vimeo? Video Downloader

Zoomer for Instagram and FaceBook

VK UnBlock. Works fast.

Odnoklassniki UnBlock. Works quickly.

Upload photo to Instagram?

Spotify Music Downloader

The New York Times News

以下是Avast表示发现包含恶意代码的 Edge 扩展列表:

Direct Message for Instagram?

Instagram Download Video & Image

App Phone for Instagram

Universal Video Downloader

Video Downloader for FaceBook?

Vimeo? Video Downloader

Volume Controller

Stories for Instagram

Upload photo to Instagram?

Pretty Kitty, The Cat Pet

Video Downloader for YouTube

SoundCloud Music Downloader

Instagram App with Direct Message DM

在谷歌和微软采取任何行动钱,建议安装了相关扩展的用户理解卸载并删除浏览器中的扩展。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • EDGE
    +关注

    关注

    0

    文章

    189

    浏览量

    43424
  • Chrome
    +关注

    关注

    0

    文章

    346

    浏览量

    18649
  • 扩展
    +关注

    关注

    0

    文章

    50

    浏览量

    18263
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SkyOne? Ultra 前端模块,适用于 WCDMA / LTE 频段 26、8、12、20、28A、28B 和 GSM/EDGE 850/900 MHz skyworksinc

    电子发烧友网为你提供()SkyOne? Ultra 前端模块,适用于 WCDMA / LTE 频段 26、8、12、20、28A、28B 和 GSM/EDGE 850/900 MHz相关产品参数
    发表于 06-13 18:34
    SkyOne? Ultra 前端模块,适用于 WCDMA / LTE 频段 26、8、12、20、<b class='flag-5'>28</b>A、<b class='flag-5'>28</b>B 和 GSM/<b class='flag-5'>EDGE</b> 850/900 MHz skyworksinc

    用于四频 GSM / GPRS / EDGE / WCDMA / HSPA / HSPA / FDD LTE 的 SkyOne? 多模多频前端模块(频段 1、2、3、4、5、8、12/17、13、20、27、28)/ TD-SCDMA / TDD LTE(频段 34、39) sk

    、8、12/17、13、20、27、28)/ TD-SCDMA / TDD LTE(频段 34、39)相关产品参数、数据手册,更有用于四频 GSM / GPRS / EDGE / WCDMA
    发表于 06-13 18:33
    用于四频 GSM / GPRS / <b class='flag-5'>EDGE</b> / WCDMA / HSPA / HSPA / FDD LTE 的 SkyOne? 多模多频前端模块(频段 1、2、3、4、5、8、12/17、13、20、27、<b class='flag-5'>28</b>)/ TD-SCDMA / TDD LTE(频段 34、39) sk

    用于四频 GSM/GPRS/EDGE 的 Tx-Rx FEM,带 6 线性 TRx 交换机端口 skyworksinc

    电子发烧友网为你提供()用于四频 GSM/GPRS/EDGE 的 Tx-Rx FEM,带 6 线性 TRx 交换机端口相关产品参数、数据手册,更有用于四频 GSM/GPRS/EDGE
    发表于 05-28 18:30
    用于四频 GSM/GPRS/<b class='flag-5'>EDGE</b> 的 Tx-Rx FEM,带 6 <b class='flag-5'>个</b>线性 TRx 交换机端口 skyworksinc

    edge浏览器识别 latex语法插件

    默认的浏览器是没有latex识别功能的,容易显示为乱码或者源码,无法正常识别。本插件需要在浏览器的扩展程序菜单下安装,能在edge下完美运行。本插件是免费插件。
    发表于 03-17 18:03 ?1次下载

    2024年12月浏览器市场份额报告:谷歌Chrome稳居榜首

    %,彰显了其作为全球最受欢迎的浏览器之一的强大实力。 紧随其后的是苹果Safari浏览器,凭借17.09%的市场份额位列第二。Safari浏览器凭借其在苹果设备上的预装优势,以及流畅的用户体验,赢得了大量用户的青睐。 而微软Edge浏览器则以4.92%的市场份额位居第三,虽然与C
    的头像 发表于 01-02 14:58 ?1709次阅读

    ThinkPad_Edge_E420图纸

    ThinkPad_Edge_E420.pdf
    发表于 12-20 14:47 ?2次下载

    利用OpenVINO部署GLM-Edge系列SLM模型

    近期智谱发布了其最新的GLM-Edge系列SLM模型,GLM-Edge 系列是智谱在面向端侧真实落地使用的场景下的一次尝试,由两种尺寸的大语言对话模型和多模态理解模型组成
    的头像 发表于 12-09 16:12 ?1838次阅读

    康普推出RUCKUS Edge云托管边缘平台

    近期,康普推出了用于服务交付的RUCKUS Edge云托管边缘平台。RUCKUS Edge平台基于AI驱动型RUCKUS One网络保障和商业智能平台,将基于云的RUCKUS One平台扩展到网络边缘,实现了各种服务和应用的快速
    的头像 发表于 12-05 16:34 ?741次阅读

    国联易安:“三绝招”,让恶意代码辅助检测“稳准快全”

    随着黑客攻击技术的演变,恶意程序检测技术也得到了较快的发展。恶意代码/程序通常包括特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其技术发展极其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎
    的头像 发表于 11-22 15:47 ?621次阅读

    写一Chrome浏览器插件

    、浏览器插件哪些种类 ?以chromium为内核的浏览器插件如Chrome ??firefox浏览器插件 ???safari浏览器插件 本文只介绍Chrome插件的原生开发流程。 三、插件目录介绍 a的文件名 文件介绍 man
    的头像 发表于 11-18 17:12 ?1089次阅读
    写一<b class='flag-5'>个</b><b class='flag-5'>Chrome</b>浏览器插件

    国联易安:“三管齐下”,恶意代码辅助检测“更高效”

    ,自主研发出了符合国家保密局要求的恶意代码检测产品 :国联易安恶意代码辅助检测系统(主机版)V2.0,该系统“三管齐下”可以“更高效”地完成检测。 “降低”信息泄露风险。 一些具有政治、军工、科研、商业等机密信息的系统往
    的头像 发表于 11-12 12:03 ?485次阅读

    今日看点丨 商汤科技大裁员,赔偿N+1;禾赛科技称将起诉美国政府

    1. 商汤科技大裁员,赔偿N+1 ? 近日,传闻称商汤科技正在进行新一轮组织架构调整和裁员。对此,商汤科技回应称,公司正在积极推进战略转型,聚焦“大装置-大模型-应用”关键业务和战略增长领域
    发表于 10-25 10:49 ?1710次阅读

    为什么无法下载SuperSpeedExplorerKitSetup_RevSS.exe?

    数据和 cookie(Chrome 浏览器),但仍然失败。 我试过 Edge 和 Firefox 浏览器,同样的浏览器清理,同样的问题。 是服务器问题,还是网页本身问题? 我手头有
    发表于 09-26 07:19

    当寻呼机变“定时炸弹”:如何防范电子设备恶意篡改

    又该如何抵御电子设备恶意利用的风险,保护设备免受未授权的访问和网络攻击。寻呼机如何造成爆炸性伤害根据外媒报道,爆炸的寻呼机型号为阿波罗AR-924型,且这些设备在
    的头像 发表于 09-24 10:00 ?723次阅读
    当寻呼机变“定时炸弹”:如何防范电子设备<b class='flag-5'>被</b><b class='flag-5'>恶意</b>篡改

    OPA361输入为复合视频,输出视频图像画面异常,跟过一样,为什么?

    输入为复合视频,输出视频图像画面异常,跟过一样,不知到是什么原因?
    发表于 08-19 06:24