网易首页 > 网易号 > 正文 申请入驻

AiFrame攻击活动:30款恶意Chrome扩展程序伪装成AI助手窃取账号凭证

0
分享至


超30万的用户安装了共计30 款的恶意 Chrome 浏览器扩展程序,它们伪装成AI助手形式以窃取用户账号凭证、邮件内容与浏览信息。其中部分扩展目前仍上架于 Chrome 应用商店,另有部分扩展安装量相对较小。

研究人员发现这一恶意扩展攻击活动后将其命名为 AiFrame。经分析,所有涉事扩展均归属同一攻击团伙控制,为同一域名 tapnetic.pro 下的攻击基础设施通信。

据研究人员介绍,AiFrame 活动中最流行的扩展为 Gemini AI Sidebar(ID:fppbiomdkfbhgjjdmojlogeceejinadg),用户量达 8 万,目前已从 Chrome 应用商店下架。

但仍有多款用户量达数千的同类恶意扩展继续留在谷歌 Chrome 扩展商店中。值得注意的是,这些扩展名称可能不同,但核心标识一致,包括:

·AI Sidebar(gghdfkafnhfpaooiolhncejnlgglhkhe)——7 万用户

·AI Assistant(nlhpidbjmmffhoogcennoiopekbiglbp)——6 万用户

·ChatGPT Translate(acaeafediijmccnjlokgcdiojiljfpbe)——3 万用户

·AI GPT(kblengdlefjpjkekanpoidgoghdngdgl)——2 万用户

·ChatGPT(llojfncgbabajmdglnkbhmiebiinohek)——2 万用户

·AI Sidebar(djhjckkfgancelbmgcamjimgphaphjdl)——1 万用户

·Google Gemini(fdlagfnfaheppaigholhoojabfaapnhb)——1 万用户

研究人员指出,30 款扩展共用相同的内部结构、JavaScript 逻辑、权限配置与后端基础设施。

这些恶意浏览器插件并未在本地实现任何 AI 功能,而是通过全屏 iframe 加载远程域名内容,以此对外提供所谓“AI 服务”。

这种模式本身就存在极高风险:攻击者可随时修改扩展逻辑,无需推送更新即可改变行为(类似微软 Office 插件机制),从而绕过应用商店的重新审核。

在后台,这些扩展利用 Mozilla 的 Readability 库,从用户访问的网页中提取内容,包括敏感的登录认证页面。其中15 款扩展专门针对 Gmail 数据,通过在 mail.google.com 页面加载阶段(document_start)运行专用脚本并注入界面元素,实现窃取行为。

该脚本直接从 DOM 读取可见邮件内容,并通过 .textContent 持续提取邮件会话文本。研究人员强调,even 邮件草稿也可被完整窃取。

当用户触发 AI 辅助回复、摘要生成等 Gmail 相关功能时,提取到的邮件内容会传入扩展逻辑,并上传至攻击者控制的第三方后端服务器。这将导致邮件正文及相关上下文数据被传出设备,脱离 Gmail 安全边界,上传至远程服务器。

这些扩展还内置远程触发的语音识别与转录功能,通过 Web Speech API 实现录音并回传结果。根据获取的权限不同,扩展甚至可以窃取受害者所处环境的对话内容。

研究人员为此发出安全建议:建议用户及时进行自查,如确认设备已被感染,应立即重置所有账号密码。

文章来源自:https://www.bleepingcomputer.com/news/security/fake-ai-chrome-extensions-with-300k-users-steal-credentials-emails/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
36岁龙洋辞别央视!新身份曝光,人生彻底转向

36岁龙洋辞别央视!新身份曝光,人生彻底转向

草莓解说体育
2026-02-10 00:27:58
理查森:曼城“超车”的机会来了,阿森纳缺少拜仁的稳定性

理查森:曼城“超车”的机会来了,阿森纳缺少拜仁的稳定性

任意球后
2026-02-14 23:32:41
汪家双喜临门!筱梅深夜开播:宝宝姓名已定,汪小菲定下陪产计划

汪家双喜临门!筱梅深夜开播:宝宝姓名已定,汪小菲定下陪产计划

未曾青梅
2026-02-14 20:20:21
一眼沦陷!183cm世界小姐中国总冠军陈蕾娜闪耀全场

一眼沦陷!183cm世界小姐中国总冠军陈蕾娜闪耀全场

可乐谈情感
2026-02-12 20:06:51
14岁身高2米20!中国女篮又冒出一天才中锋:下一个文班亚马是她

14岁身高2米20!中国女篮又冒出一天才中锋:下一个文班亚马是她

篮球快餐车
2026-02-14 03:17:06
剑南春|拜仁3-0客胜不莱梅,凯恩5分钟内双响,格雷茨卡破门

剑南春|拜仁3-0客胜不莱梅,凯恩5分钟内双响,格雷茨卡破门

懂球帝
2026-02-15 00:37:28
香港知名女星晒大尺度自拍照,疑似真空上阵,回击中年发胖传闻

香港知名女星晒大尺度自拍照,疑似真空上阵,回击中年发胖传闻

法老不说教
2026-02-14 18:10:04
张广东,新任陕西省公安厅副厅长

张广东,新任陕西省公安厅副厅长

警界君
2026-02-14 20:47:45
为什么许多年轻人不喜欢回农村过年了?网友:过不好,别人看不起

为什么许多年轻人不喜欢回农村过年了?网友:过不好,别人看不起

夜深爱杂谈
2026-02-14 20:15:46
网传男女在海底捞亲热:视频流出,肮脏细节披露,一画面忍无可忍

网传男女在海底捞亲热:视频流出,肮脏细节披露,一画面忍无可忍

博士观察
2026-02-13 13:10:36
2-1,63岁穆帅发威:率队22轮不败,逼近葡超榜首,继续冲冠军

2-1,63岁穆帅发威:率队22轮不败,逼近葡超榜首,继续冲冠军

俯身冲顶
2026-02-14 06:33:36
深度揭秘 | “金融系统女老虎”上官永清:买私人飞机,喝空运的外国鲜奶,私人会所常客

深度揭秘 | “金融系统女老虎”上官永清:买私人飞机,喝空运的外国鲜奶,私人会所常客

一分为三看人生
2026-02-15 00:05:51
外媒:中国095核潜艇首艘下水,排水量超美国弗吉尼亚级

外媒:中国095核潜艇首艘下水,排水量超美国弗吉尼亚级

梦在深巷aqa
2026-02-14 19:15:40
工资又回到了3000元时代

工资又回到了3000元时代

亚哥谈古论今
2025-09-06 17:38:41
老板娘不慎摔碎2400元马年茅台 老板站在原地情绪稳定

老板娘不慎摔碎2400元马年茅台 老板站在原地情绪稳定

闪电新闻
2026-02-13 11:49:16
国务院发布同意河北雄安高新技术产业开发区升级为国家高新技术产业开发区的批复

国务院发布同意河北雄安高新技术产业开发区升级为国家高新技术产业开发区的批复

财联社
2026-02-13 17:08:07
河南明天将迎中到大雪,局地暴雪来袭!

河南明天将迎中到大雪,局地暴雪来袭!

环球网资讯
2026-02-14 14:27:09
白酒会被90后00后终结吗?这是我见过最简明易懂的答案!

白酒会被90后00后终结吗?这是我见过最简明易懂的答案!

夜深爱杂谈
2026-01-28 18:25:29
全球不到300只!2017年,2只被卖到苏州,黑市1只卖上百万元

全球不到300只!2017年,2只被卖到苏州,黑市1只卖上百万元

万象硬核本尊
2025-12-24 17:28:42
真不能怪祖院长,就曾医生这颜值、这才华和魅力,谁遭的住?

真不能怪祖院长,就曾医生这颜值、这才华和魅力,谁遭的住?

吃瓜局
2025-11-11 16:23:49
2026-02-15 00:47:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8170文章数 10545关注度
往期回顾 全部

科技要闻

字节跳动官宣豆包大模型今日进入2.0阶段

头条要闻

福州街头发现一流浪老人身份成谜 程序员精准破解方言

头条要闻

福州街头发现一流浪老人身份成谜 程序员精准破解方言

体育要闻

最戏剧性的花滑男单,冠军为什么是他?

娱乐要闻

春晚第五次联排路透 明星积极饭撒互动

财经要闻

谁在掌控你的胃?起底百亿"飘香剂"江湖

汽车要闻

星光730新春促销开启 80天销量破2.6万台

态度原创

时尚
亲子
手机
旅游
游戏

推广中奖名单-更新至2026年2月3日推广

亲子要闻

就不睡,你崩了我得了呗!

手机要闻

魅族这回,真的要“凉”了?

旅游要闻

文旅业者勿因一时之利砸了长期饭碗

粉丝怒了!育碧传奇老游戏重制删原版配乐遭吐槽

无障碍浏览 进入关怀版