广告

恶意软件Chrome扩展感染了100多万台PC

您知道,您需要小心您的计算机上安装的内容–或者至少现在应该这样做。但网络浏览器正变得如此复杂和强大,以至于它们本质上就是碰巧播放YouTube视频的小虚拟机。因此,让我们再抓住一个机会来提醒自己:在安装浏览器扩展时,我们需要同样的谨慎和谨慎,即使是来自表面上“安全”的来源。最新流行的浏览器扩展恶意软件就是一个很好的例子,它已经被下载和安装了100多万次。

安全研究人员Guardio Labs(通过BleepingComputer)这样报道,他们发现了最新一批劫持搜索结果的扩展,将广告注入到原本无害的页面中。所谓的“休眠颜色”广告软件分布在Chrome Web Store和微软的Edge Add-ons库中令人印象深刻的30个不同的扩展中。(最新版本的Edge基于Chromium Case,无需修改即可运行基于Chrome的扩展。)在垃圾视频下载网站上也发现了这些扩展。

在撰写本文时,已确定的扩展名已从各种存储中删除。任何在其浏览器中安装了以下扩展的人都应立即删除它们:

除了将广告注入标准页面外,据报道,该恶意软件还可以将附属链接附加到流行的购物网站,使开发人员获得相同类型的附属收入合法网站(如此网站!)从链接产品中获取。虽然这些扩展可能还会将用户发送到旨在窃取登录信息的钓鱼页面,但到目前为止还没有观察到这种情况。

虽然谷歌和微软似乎已经撤下了已知的被泄露的扩展,但没有什么能阻止开发人员简单地创建更多的账号并重新上传它们,更不用说加载到垃圾网站上的“疯狂”版本了。为了保护自己,总是仔细检查浏览器扩展的源代码,并保持活动的防病毒程序运行。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

AD:【腾讯云】爆款云服务器限时体验20元起

广告

推荐阅读

文章:《虚假的恶意Bitwarden广告从谷歌的眼皮底下溜走》缩略图

虚假的恶意Bitwarden广告从谷歌的眼皮底下溜走

去年像LastPass和1Password这样的流行密码管理器已经经历了一段艰难的时期,开源竞争对手Bitwarden很快成为了一个理想的替代品。但恶名随之而来的是脆弱性:这是默默无闻带来的安全的反面。Bitwarden已经变得如此受欢迎,以至于看起来一些不择手段的演员正试图利用它,并托管谷歌广告,以虚假的、大概是恶意的下载伪装成安全工具。 在Bitwarden的公司论坛和Reddit上的用户开始…

文章:《抱歉,修修补补的人:树莓PI 5不会在2023年推出》缩略图

抱歉,修修补补的人:树莓PI 5不会在2023年推出

如果你对科技领域感兴趣,你可能听说过树莓PI,这是一款运行Linux的微型机,售价35美元。制造商信奉多功能迷你PC及其对项目友好的硬件功能,或者你甚至可以将它连接到显示器或电视上,将其用作个人电脑。这是一个极好的方法来增强你的编程或修补技能。它也是负担得起的。虽然全球供应链问题已经直接影响了这款单板计算机的生产,而且我们在2023年不会有新的树莓PI 5,但隧道尽头也有一线希望。 在Raspbe…

RIP GameStream:NVIDIA的Shield TV将停止在您的PC上玩游戏

在最初推出七年后,NVIDIA Shield TV仍然被视为市场上最好的高端机顶盒之一。这在很大程度上是因为它的流媒体视频能力,但也有 GameStream系统,允许玩家从当地Nvidia驱动的笔记本电脑或台式机上流媒体PC游戏。尽管自最初的Shield Portable以来,NVIDIA对这项技术进行了大量广告宣传,但它将在2月份关闭这项流媒体服务。 Shield TV的GameStream功能…

文章:《立即更新Windows以修补此受到攻击的漏洞》缩略图

立即更新Windows以修补此受到攻击的漏洞

计算机安全是一场永无止境的战斗,但本周微软为其用户提供了一些额外的弹药。最新的补丁星期二更新现已在Windows 10和Windows 11中推出,解决了一个正在被广泛利用的零日漏洞。您的计算机可能已经更新-如果没有,请尽快通过Windows更新(开始>设置>更新和安全>Windows更新)应用12月13日的补丁。 根据蜂鸣电脑的说法,零日漏洞允许通过JavaScript文件进行…

文章:《当EVGA退出GPU市场时,它在幕后提供了迷人的一瞥》缩略图

当EVGA退出GPU市场时,它在幕后提供了迷人的一瞥

自从多产显卡制造商EVGA宣布终止与NVIDIA的合作关系并完全退出GPU市场以来,已经过去了三个月。这一消息在个人电脑行业掀起了一股冲击波,巩固了长期以来有关NVIDIA制造合作伙伴不满的报道,并将其一些高昂的价格与背景联系起来。随着最后一批EVGA显卡从零售商的货架上下架,该公司正让粉丝们了解其内部工作原理。 EVGA邀请GamersNexus(打破了最初的故事)来到著名的Overclker …

文章:《是不是ChatGPT,一种看起来近乎人类的人工智能现象?》缩略图

是不是ChatGPT,一种看起来近乎人类的人工智能现象?

艾未黄了。人工智能万岁。 如果你最近一直在社交媒体上,你会看到Dall-E生成的奇怪图片有所减少,而人与ChatGPT之间的问答式聊天增加了。这一论述令人震惊地具有人情味。想知道发生了什么事吗?我们有答案。(答案不是由ChatGPT生成的。我们发誓。) 你:嗨。 PCMag:嗨。 你:嗯.。我有个奇怪的问题。我现在是在跟真人说话吗?我在大约30分钟前成功完成了验证码,所以我可以向你保证我是真实的。…