网易首页 > 网易号 > 正文 申请入驻

Chrome应用商店恶意扩展程序窃取用户敏感数据

0
分享至


Chrome应用商店中两款名为“Phantom Shuttle”的扩展程序,正伪装成代理服务插件,暗中劫持用户网络流量并窃取敏感数据。

据研究人员报告显示,这两款插件仍在Chrome官方应用商店上架,且至少自2017年起便已活跃。

Phantom Shuttle的目标用户多为需要测试不同地区网络连通性的外贸从业者。两款插件由同一开发者发布,均以“可代理流量、测试网速”为宣传点,订阅价格在1.4至13.6美元之间。


Chrome 应用商店中的Phantom Shuttle


隐秘的数据窃取功能

Socket.dev研究人员指出,Phantom Shuttle会将用户所有网络流量路由至攻击者控制的代理服务器,且通过硬编码凭证实现访问——相关恶意代码被嵌入到合法的jQuery库中,以规避检测。

恶意代码采用自定义字符索引编码方案隐藏硬编码的代理凭证,并通过网络流量监听器,拦截所有网站的HTTP认证请求。为强制用户流量经由攻击者代理传输,该恶意插件会通过自动配置脚本,动态修改Chrome浏览器的代理设置。

在默认的“智能模式”下,插件会将170余个高价值域名的流量路由至代理网络,涵盖开发者平台、云服务控制台、社交媒体网站及成人内容门户等。本地网络与命令控制域名则被列入排除清单,以此避免攻击行为中断或被检测发现。

作为中间人,该插件可捕获各类表单数据(包括账户凭证、银行卡信息、密码、个人信息等),窃取HTTP头中的会话Cookie,并从请求中提取API令牌。

研究人员建议Chrome用户:仅信任知名开发者发布的扩展程序,安装前查看多方用户评价,并留意插件申请的权限范围,避免因恶意插件导致数据泄露。

参考及来源:https://www.bleepingcomputer.com/news/security/malicious-extensions-in-chrome-web-store-steal-user-credentials/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
一人睡遍整个娱乐圈?司晓迪打响了2026年第一炮

一人睡遍整个娱乐圈?司晓迪打响了2026年第一炮

阅毒君
2026-01-05 07:05:06
电费涨涨涨?东大团队研究发现空调外机全封闭遮挡显著增加能耗

电费涨涨涨?东大团队研究发现空调外机全封闭遮挡显著增加能耗

扬子晚报
2026-01-25 22:01:25
突然爆雷,人去楼空,有人投入700多万元!

突然爆雷,人去楼空,有人投入700多万元!

财经保探长
2025-12-26 11:24:43
一句“搞么哩”火遍全网!4岁重庆娃,让千万人看见家的幸福模样

一句“搞么哩”火遍全网!4岁重庆娃,让千万人看见家的幸福模样

江津融媒
2026-01-27 13:05:14
中国哪的酱油最好吃?经评比,这6种酱油榜上有名,你喜欢哪种?看看有没有你家乡?

中国哪的酱油最好吃?经评比,这6种酱油榜上有名,你喜欢哪种?看看有没有你家乡?

美食格物
2026-01-26 14:06:13
事实证明,“销声匿迹”的宋祖英,早就已经走上了另一条康庄大道

事实证明,“销声匿迹”的宋祖英,早就已经走上了另一条康庄大道

不写散文诗
2026-01-06 18:22:37
美军“林肯”号航母打击群已抵达印度洋,F-15E战斗机、C-17运输机正在集结!以色列也正伺机攻击;伊朗:已做好应对最坏情况的准备

美军“林肯”号航母打击群已抵达印度洋,F-15E战斗机、C-17运输机正在集结!以色列也正伺机攻击;伊朗:已做好应对最坏情况的准备

每日经济新闻
2026-01-25 00:43:52
内幕来了!中国雷达被正名,美媒:美军向委内瑞拉投下电磁脉冲弹

内幕来了!中国雷达被正名,美媒:美军向委内瑞拉投下电磁脉冲弹

安珈使者啊
2026-01-26 16:20:59
狂砍30分15篮板!39岁威姆斯NBL首秀就爆发,打CBA也绰绰有余了

狂砍30分15篮板!39岁威姆斯NBL首秀就爆发,打CBA也绰绰有余了

多特体育说
2026-01-27 08:05:03
贝嫂领奖瞬间:贝克汉姆眼神温柔准儿媳表情微妙,大儿子隔空挑衅

贝嫂领奖瞬间:贝克汉姆眼神温柔准儿媳表情微妙,大儿子隔空挑衅

古希腊掌管松饼的神
2026-01-27 11:33:52
王楚钦联谊会不到24小时出丑,大人物难救场

王楚钦联谊会不到24小时出丑,大人物难救场

笑饮孤鸿非
2026-01-27 16:15:15
男子创业失败负债700万,无家可归住桥洞,网友:看完我不折腾了

男子创业失败负债700万,无家可归住桥洞,网友:看完我不折腾了

唐小糖说情感
2026-01-05 12:10:38
技校到底能有多乱?网友的评论真的震惊到我了

技校到底能有多乱?网友的评论真的震惊到我了

夜深爱杂谈
2026-01-20 18:54:02
医生研究发现:高血压患者若每天睡午觉,不出半年,或有5个变化

医生研究发现:高血压患者若每天睡午觉,不出半年,或有5个变化

刘哥谈体育
2026-01-27 15:40:51
有色劝降书来了!杨德龙看黄金1万美元,李蓓:持有黄金将错失大机会

有色劝降书来了!杨德龙看黄金1万美元,李蓓:持有黄金将错失大机会

金石随笔
2026-01-27 00:13:36
北京一男房东因联系不上女租客,担心出事,直接开锁进了房间。

北京一男房东因联系不上女租客,担心出事,直接开锁进了房间。

南权先生
2026-01-12 16:44:03
杜兰特33+8创NBA历史第1神迹,火箭力擒灰熊!申京33+9暴走创纪录

杜兰特33+8创NBA历史第1神迹,火箭力擒灰熊!申京33+9暴走创纪录

一将篮球
2026-01-27 12:55:44
欧盟正式通过全面禁止进口俄天然气法规,扎哈罗娃:他们已经放弃了自由

欧盟正式通过全面禁止进口俄天然气法规,扎哈罗娃:他们已经放弃了自由

潇湘晨报
2026-01-27 14:26:42
北京摔童案韩磊伏法前最后一小时:连抽两根烟,全身止不住地颤抖

北京摔童案韩磊伏法前最后一小时:连抽两根烟,全身止不住地颤抖

谈史论天地
2025-10-12 19:50:03
东风导弹泄密案:间谍郭万钧一家三口,全部被处以死刑

东风导弹泄密案:间谍郭万钧一家三口,全部被处以死刑

冰点历史
2025-07-15 09:33:13
2026-01-27 18:04:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8138文章数 10545关注度
往期回顾 全部

科技要闻

马化腾3年年会讲话透露了哪些关键信息

头条要闻

企业30年燃气特许权被单方取消 两级法院判定政府违法

头条要闻

企业30年燃气特许权被单方取消 两级法院判定政府违法

体育要闻

带着母亲遗愿战斗12年,交易添头成了队魂

娱乐要闻

张雨绮被曝代孕,春晚被拒,代言跑路

财经要闻

多地对垄断行业"近亲繁殖"出手了

汽车要闻

标配华为乾崑ADS 4/鸿蒙座舱5 华境S体验车下线

态度原创

健康
房产
亲子
艺术
公开课

耳石脱落为何让人天旋地转+恶心?

房产要闻

实景兑现在即!绿城,在海棠湾重新定义终极旅居想象!

亲子要闻

宝蓝和叔叔玩过家家。宝蓝扮演成“大人”照顾扮演“小孩”的叔叔

艺术要闻

日本东京国立博物馆中的100幅宋画

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版