网易首页 > 网易号 > 正文 申请入驻

【安全圈】5700万用户安装的Chrome扩展暗藏追踪代码

0
分享至

关键词

黑客

安全研究人员发现57款Chrome浏览器扩展存在高风险行为,这些扩展总安装量达600万次,具备监控用户浏览行为、获取域名cookie以及可能执行远程脚本等危险功能。

隐蔽的分发方式

这些扩展具有"隐身"特性:既不会出现在Chrome应用商店的搜索结果中,也不会被搜索引擎收录,用户必须通过直接链接才能安装。此类扩展通常作为企业内部工具或开发中的测试版插件使用。

潜在的恶意用途

安全专家指出,网络攻击者可能正利用这种隐蔽特性规避安全检测,同时通过广告和恶意网站大规模推送这些扩展。这种分发方式使得传统安全扫描机制难以发现威胁。

存在风险的 Chrome 扩展程序

这些扩展程序是由安全机构 Secure Annex 的研究人员约翰・塔克纳(John Tuckner)发现的。他在检查了一个他认为可疑的名为 “火盾扩展保护(Fire Shield Extension Protection)” 的扩展程序后,发现了最初的 35 个有问题的扩展程序。

这个扩展程序的代码经过了深度混淆处理,并且包含了对一个应用程序编程接口(API)的回调,用于发送从浏览器收集到的信息。

通过这个扩展程序中包含的一个名为 “unknow.com” 的域名,塔克纳发现了更多包含相同域名的扩展程序,这些扩展程序声称能提供广告拦截或隐私保护服务。

所有这些扩展程序都拥有过于宽泛的权限,使它们能够执行以下操作:

  • 访问 Cookie,包括敏感的请求头信息(例如 “Authorization”);

  • 监控用户的浏览行为;

  • 修改搜索提供商(以及搜索结果);

  • 通过 iframe 在访问的页面上注入并执行远程脚本;

  • 远程激活高级追踪功能。

虽然塔克纳没有发现任何扩展程序窃取用户密码或 Cookie,但这些极高风险的功能、深度混淆的代码以及隐藏的逻辑,已足以让这位研究人员将它们标记为具有风险,并且有可能是间谍软件。

塔克纳解释道:“在其他函数中还有更多经过混淆处理的迹象,显示出这些扩展程序具有强大的命令和控制潜力,比如能够列出用户访问过的热门网站、打开 / 关闭标签页、获取用户访问过的热门网站,并且能够临时执行上述的许多功能。”

“其中许多功能尚未经过验证,但同样令人担忧的是,在 35 个声称只是提供简单保护功能(比如保护用户免受恶意扩展程序侵害)的扩展程序中,存在这样的功能。”

影响范围持续扩大

最初发现的35款扩展中,部分已被Chrome应用商店下架。但截至发稿时,研究人员又发现了 22 个据信属于同一类别的扩展程序,使扩展程序的总数达到了 57 个,使用这些扩展程序的用户总数已达 600 万,部分恶意程序仍公开可见。

仍保留在 Chrome 网上应用店的一个有风险的扩展程序 来源:BleepingComputer

以下是下载量最高的几个扩展程序:

  1. Cuponomia

    – 优惠券与返现(70 万用户,公开)

  2. 火盾扩展保护

    (30 万用户,未列出)

  3. Chrome™ 全面安全防护

    (30 万用户,未列出)

  4. Chrome™ 保护者

    (20 万用户,未列出)

  5. Chrome 浏览器看门狗

    (20 万用户,公开)

  6. Chrome™ 安全卫士

    (20 万用户,未列出)

  7. 医生出品的 Chrome 浏览器检查工具

    (20 万用户,公开)

  8. 选择你的 Chrome 工具

    (20 万用户,未列出)

紧急应对措施
  1. 立即检查并卸载相关扩展

  2. 修改所有重要账户密码(尤其开启双重验证)

  3. 使用杀毒软件全盘扫描

  4. 警惕来源不明的扩展安装链接

谷歌安全团队已介入调查。专家建议用户定期审查浏览器扩展权限,对于声称"安全防护"却索取过多权限的扩展保持高度警惕。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
从60家店到全线崩盘!这家网红书店凉透了,为啥却没人同情?

从60家店到全线崩盘!这家网红书店凉透了,为啥却没人同情?

青眼财经
2026-02-02 23:23:17
缅北电诈明家刚伏法,白家就被执行死刑,下一个瑟瑟发抖的是谁?

缅北电诈明家刚伏法,白家就被执行死刑,下一个瑟瑟发抖的是谁?

一盅情怀
2026-02-03 18:36:59
春运首日,摩托大军再出发:一组数据看懂这场特殊的返乡潮

春运首日,摩托大军再出发:一组数据看懂这场特殊的返乡潮

老特有话说
2026-02-03 22:18:30
听说老领导出来散步了!

听说老领导出来散步了!

梳子姐
2026-02-02 16:55:43
蒙古国首都骚乱再起,社会矛盾愈发尖锐,反华到底图啥

蒙古国首都骚乱再起,社会矛盾愈发尖锐,反华到底图啥

素衣读史
2026-01-24 17:12:53
歼-20A高调试飞为哪般?涡扇-15加持战力飙升,美F-22优势不再

歼-20A高调试飞为哪般?涡扇-15加持战力飙升,美F-22优势不再

科学知识点秀
2026-02-04 08:00:09
弗里克:最后的困难局面是我们自己造成的,必须提高终结能力

弗里克:最后的困难局面是我们自己造成的,必须提高终结能力

懂球帝
2026-02-04 07:37:08
哈登主动离队原因曝光,火箭或成最大赢家

哈登主动离队原因曝光,火箭或成最大赢家

空樽对月花独瘦
2026-02-04 01:59:31
1965,风暴前的宁静

1965,风暴前的宁静

方待夜半听君语
2026-02-01 07:43:54
2028台湾大选民调出炉:赖郑支持率差距显著,萧旭岑发力

2028台湾大选民调出炉:赖郑支持率差距显著,萧旭岑发力

长星寄明月
2026-02-04 00:06:58
沙特公共投资基金回应C罗:利雅得胜利获资最多,成绩却不如人

沙特公共投资基金回应C罗:利雅得胜利获资最多,成绩却不如人

星耀国际足坛
2026-02-03 21:57:51
江疏影对自己的脚趾很自信

江疏影对自己的脚趾很自信

情感大头说说
2026-02-04 02:42:32
特朗普彻底暴怒!英国专家:此情况下,美国会即刻对华发动核武器

特朗普彻底暴怒!英国专家:此情况下,美国会即刻对华发动核武器

快看张同学
2026-01-30 16:14:29
邮报:阿莫林打算赛季结束后再发声,不想影响曼联剩余比赛

邮报:阿莫林打算赛季结束后再发声,不想影响曼联剩余比赛

懂球帝
2026-02-04 02:40:32
惊天反转!伊朗,要投降了?

惊天反转!伊朗,要投降了?

大嘴说天下
2026-02-03 20:36:57
大清名将海兰察:生吃动物,只喜胖妇,行军中直接用水牛解压

大清名将海兰察:生吃动物,只喜胖妇,行军中直接用水牛解压

铭记历史呀
2026-01-26 19:56:20
单程公交超2小时、涉及7万师生,上海市政协委员徐雄伟建言推进海湾大学城轨交建设

单程公交超2小时、涉及7万师生,上海市政协委员徐雄伟建言推进海湾大学城轨交建设

上观新闻
2026-02-03 22:29:06
炸锅!曼城 1.8 亿镑截胡双星,阿森纳引援遭致命打击

炸锅!曼城 1.8 亿镑截胡双星,阿森纳引援遭致命打击

澜归序
2026-02-04 08:04:57
巴基斯坦军方鏖战两天两夜,大批叛军就地伏诛,这场大捷前所未有

巴基斯坦军方鏖战两天两夜,大批叛军就地伏诛,这场大捷前所未有

王嚾晓
2026-02-03 13:45:44
岛国成人VA内幕,那些被逼着拍片儿的女孩

岛国成人VA内幕,那些被逼着拍片儿的女孩

年代回忆
2026-02-02 20:24:54
2026-02-04 08:59:00
安全圈
安全圈
国内首家大安全概念新媒体
6379文章数 4689关注度
往期回顾 全部

科技要闻

李飞飞:AI的终点不是写代码,而是人类的尊严

头条要闻

牛弹琴:180度转弯 和特朗普"你死我活"的狠人去了白宫

头条要闻

牛弹琴:180度转弯 和特朗普"你死我活"的狠人去了白宫

体育要闻

“也许我的一小步,会成为中国足球的一大步”

娱乐要闻

大S逝世一周年 S家没通知大S子女惹争议

财经要闻

35岁入行,先被考证“割韭菜”

汽车要闻

上汽决定不再等那个“正确答案”了

态度原创

本地
家居
房产
游戏
公开课

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

家居要闻

极简木艺术 典雅自在

房产要闻

大盘最低杀到8000+/㎡!海口59盘,最新房价曝光!

《鬼武者:剑之道》开发6年 团队规模近200人

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版