2月14日消息,谷歌近日宣布將會移除旗下Chrome瀏覽器中官方網上商城里的500多個惡意擴展程序,這些擴展程序會給用戶所瀏覽的網頁植入惡意廣告。
這些惡意擴展程序由思科Duo Security團隊和安全研究員Jamila Kaya發現并報告。他們發現這些惡意擴展程序會在網頁上植入一些廣告內容,在特定條件下會被用戶所激活,并將網頁跳轉到某些特定的頁面,雖然一些網頁是合法的購物網站等,但也存在一些惡意軟件的下載站點或者釣魚網站。
同時,安全研究人員通過CRXcavator對這些惡意擴展程序進行了分析,發現這些程序擁有幾乎相同的代碼庫,不過是換成了不同的名稱而已,有些惡意擴展程序甚至已經上線有超過兩年的時間。根據Duo Security團隊的說法,首批發現的這類擴展程序的安裝總數就超過了170萬名Chrome用戶。
谷歌在收到報告后通過自查發現了更多同類型的惡意擴展程序,隨后對這500多個進行了刪除。用戶在使用瀏覽器時應當對這些擴展程序予以甄別,對于可疑擴展程序要即時清理刪除,不要在一些可疑站點中輸入重要的個人信息,謹防泄露。
本文編輯:NJNR105


