男人j进人女人j 的视频-男人j进入女人j视频大全-男人j进入女人j在线视频-男人j进入女人免费视频-99久久综合精品免费-99久在线

卡巴斯基揭露 30 余款?lèi)阂?Chrome 熱門(mén)插件,下載總量高達(dá) 8700 萬(wàn)次 百事通

2023-07-06 11:48:45 來(lái)源: IT之家


(資料圖片)

IT之家 7 月 6 日消息,日前,網(wǎng)絡(luò)安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款?lèi)阂?Chrome 熱門(mén)插件。其表示,這些插件總下載次數(shù)高達(dá)約 8700 萬(wàn)次,其中最受歡迎的一個(gè)下載次數(shù)超過(guò) 900 萬(wàn)次。

此事的起因,是卡巴斯基的網(wǎng)絡(luò)安全研究員 Vladimir Palant 在 Chrome 網(wǎng)絡(luò)商店中發(fā)現(xiàn)了一個(gè)名為“PDF Toolbox”的插件。乍一看它是個(gè)簡(jiǎn)簡(jiǎn)單單的 PDF 工具箱,可用于把 Office 文檔轉(zhuǎn)化為 PDF,或?qū)?PDF 文件進(jìn)行一些簡(jiǎn)單的編輯操作。該插件下載量接近 200 萬(wàn),獲得 4.2 分的評(píng)分。

然而,Vladimir Palant 卻發(fā)現(xiàn)該插件會(huì)自動(dòng)訪問(wèn)一個(gè) serasearchtop 網(wǎng)站,可以在用戶(hù)瀏覽的所有頁(yè)面上加載任意代碼。隨后他對(duì) Chrome 網(wǎng)絡(luò)商店進(jìn)行了更加徹底的“地毯式搜索”,本次總共發(fā)現(xiàn) 34 個(gè)惡意插件,其中最受歡迎的插件是“Youtube 自動(dòng)跳轉(zhuǎn)(Autoskip for Youtube)”,下載量高達(dá) 900 多萬(wàn)次。

這批插件大多是在 2021-2022 年間上傳到 Chrome 商店的,有部分插件的評(píng)論區(qū)已經(jīng)出現(xiàn)警惕性較高的用戶(hù),他們投訴該插件“將搜索結(jié)果中的地址替換為廣告軟件鏈接”。當(dāng)然,這些投訴并沒(méi)有被 Chrome 商店的管理員注意到。

好在 Palant 的研究報(bào)告和另一專(zhuān)家團(tuán)隊(duì)的相同主題論文發(fā)表之后,谷歌官方下架了這些惡意插件。

卡巴斯基表示,瀏覽器的惡意插件可能會(huì)做出如下行徑:

IT之家附完整惡意插件列表,大家下載瀏覽器插件時(shí)也要謹(jǐn)慎。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。