soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
300万用户安装了28个恶意Chrome或Edge扩展

据信,超过300万互联网用户安装了15个Chrome和13个包含恶意代码的边缘扩展。

28个扩展包含可能执行多个恶意操作的代码。Avast表示,他们发现了一些代码,可以将用户流量重定向到广告上,但尽管存在可以驱动所有用户的代码,但仍可以收集个人数据,如出生日期、电子邮件地址和活动设备上述恶意特征,Avast的研究人员表示,他们认为这一活动的主要目的是劫持用户流量以获取金钱利益。

“网络犯罪分子每重定向到第三方域,就会收到一笔付款,“该公司说。

Avast说,它在上个月发现了这些扩展,并发现了一些证据表明,至少自2018年12月以来,一些用户开始报告被重定向到其他网站的问题以来,一些扩展一直处于活动状态。

Avast的恶意软件研究员Jan Rubín,他们说,他们无法确定这些扩展是从一开始就用恶意代码创建的,还是在每个扩展超过一定程度时通过更新添加的。

而且许多扩展确实变得非常流行,安装了数万次。大多数公司是通过伪装成附加组件来帮助用户从各种社交网络(如Facebook、Instagram、Vimeo或Spotify)下载多媒体内容。

Avast表示,它已将调查结果报告给谷歌和微软,两家公司仍在调查这些扩展。

谷歌和微软没有回复征求更多关于他们对Avast报告的调查情况或扩展是否将被删除的信息的评论。

下面是Avast称其发现包含恶意代码的Chrome扩展列表: