注册

Chrome存在四个恶意扩展应用,50万用户受到影响


来源:PingWest

原标题:Chrome存在四个恶意扩展应用,50万用户受到影响 PingWest品玩1月18日报道,

原标题:Chrome存在四个恶意扩展应用,50万用户受到影响

PingWest品玩1月18日报道, 来自美国网络安全公司 ICEBRG 的安全研究人员发现了四款 Chrome 扩展,其中包含可通过官方 Chrome 网上应用店获得的恶意代码 这四种 Chrome 扩展应用允许攻击者以 JavaScript 代码的形式向用户的浏览器发送恶意命令,攻击者能通过在后台加载网站并点击广告来执行点击欺诈。

这四个扩展名的名称分别是:

Change HTTP Request Header(ppmibgfeefcglejjlpeihfdimbkfbbnm)

Nyoogle – Custom Logo for Google (ginfoagmgomhccdaclfbbbhfjgmphkph)

Lite Bookmarks (mpneoicaochhlckfkackiigepakdgapj)

Stickies – Chrome’s Post-it Notes (djffibmpaakodnbmcdemmmjmeolcmbae)

当 ICEBRG 检测到恶意行为时,总共有超过 50 万用户在使用这些扩展,并通知了荷兰国家网络安全中心(NCSC-NL),美国计算机应急就绪小组(US-CERT)和 Google 安全浏览运营团队。

目前Chrome 网上应用店已经删除了四个扩展程序中,但许多用户仍然在其浏览器中加载了这些扩展程序。该公司已经发布了关于扩展的恶意行为的详细报告,希望用户花时间检查浏览器并删除其计算机的恶意扩展。


  • 好文
  • 钦佩
  • 喜欢
  • 泪奔
  • 可爱
  • 思考

频道推荐

凤凰网公益基金救助直达

凤凰科技官方微信

凤凰新闻 天天有料
分享到: