恶意软件Chrome扩展感染了100多万台PC

您知道,您需要小心您的计算机上安装的内容–或者至少现在应该这样做。但网络浏览器正变得如此复杂和强大,以至于它们本质上就是碰巧播放YouTube视频的小虚拟机。因此,让我们再抓住一个机会来提醒自己:在安装浏览器扩展时,我们需要同样的谨慎和谨慎,即使是来自表面上“安全”的来源。最新流行的浏览器扩展恶意软件就是一个很好的例子,它已经被下载和安装了100多万次。

安全研究人员Guardio Labs(通过BleepingComputer)这样报道,他们发现了最新一批劫持搜索结果的扩展,将广告注入到原本无害的页面中。所谓的“休眠颜色”广告软件分布在Chrome Web Store和微软的Edge Add-ons库中令人印象深刻的30个不同的扩展中。(最新版本的Edge基于Chromium Case,无需修改即可运行基于Chrome的扩展。)在垃圾视频下载网站上也发现了这些扩展。

在撰写本文时,已确定的扩展名已从各种存储中删除。任何在其浏览器中安装了以下扩展的人都应立即删除它们:

除了将广告注入标准页面外,据报道,该恶意软件还可以将附属链接附加到流行的购物网站,使开发人员获得相同类型的附属收入合法网站(如此网站!)从链接产品中获取。虽然这些扩展可能还会将用户发送到旨在窃取登录信息的钓鱼页面,但到目前为止还没有观察到这种情况。

虽然谷歌和微软似乎已经撤下了已知的被泄露的扩展,但没有什么能阻止开发人员简单地创建更多的账号并重新上传它们,更不用说加载到垃圾网站上的“疯狂”版本了。为了保护自己,总是仔细检查浏览器扩展的源代码,并保持活动的防病毒程序运行。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

AD:【腾讯云】爆款云服务器限时体验20元起

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…