91黄色入口,麻豆视频免费网站,宅男女神杨棋涵,足球之杀手,欧美成人免费在线观看,91pram免,亚洲综合98夜夜躁精品,马友蓉
熱點

數百萬用戶天塌了!WeTab、Infinity V+等知名擴展被曝惡意劫持

字號+ 作者:企業錄(www.qy6.com)-公司信息發布,網上買賣交易門戶 來源:探索 2025-12-07 18:16:52 我要評論(0)

12月2日消息,網絡安全公司KOI Security日前曝光了一個名為“ShadyPanda”的長期惡意軟件行為,持續收集用戶隱私信息。其中,比較知名的擴展程序包括&ldquo

12月2日消息,數百網絡安全公司KOI Security日前曝光了一個名為“ShadyPanda”的戶天長期惡意軟件行為,持續收集用戶隱私信息。知名

其中,擴展比較知名的被曝擴展程序包括“WeTab 新標簽頁”和“Infinity V+ 新標簽頁”。

該公司開發的惡意擴展程序累計下載量超過430萬次,涉及多達145個惡意擴展程序。劫持

KOI Security發現,數百這些看似合法的戶天擴展程序,通過多階段的知名演變,最終淪為功能強大的擴展間諜軟件和后門程序:

初期(2023年):偽裝成壁紙和生產力工具,主要通過在eBay、被曝Booking.com和Amazon的惡意合法鏈接中注入跟蹤代碼來獲取用戶購物返利。

中期(2024年初):惡意行為升級,劫持例如“Infinity V+”擴展程序開始執行搜索劫持,數百將用戶的搜索請求重定向到trovi[.]com,并竊取用戶的Cookies和搜索記錄。

后期(2024年):最具威脅性的功能出現,五個擴展被修改,包括三個在2018年和2019年上傳、積累了良好聲譽的擴展程序,通過更新被植入了一個“后門”,使其具備遠程代碼執行的能力。

KOI Security指出,后門會每小時檢查一次服務器,下載并執行任意JavaScript,從而獲得瀏覽器API的完全訪問權限。

這些惡意行為會收集用戶大量的敏感數據,并將其發送到17個不同域名,收集的數據包括:

瀏覽歷史記錄

搜索查詢和按鍵記錄

帶有坐標的鼠標點擊記錄

Cookies和本地/會話存儲數據

指紋識別信息

目前谷歌已將這些惡意擴展程序從其Chrome擴展商店中移除,但仍存在于微軟Edge的擴展商店中。

安全專家強烈建議用戶立即移除這些擴展程序,并出于安全考慮,重置其所有在線賬戶的密碼。

消息曝光后,不少用戶紛紛表示“天塌了”,畢竟這么多的安裝量,用戶量確實不算小。

1.本站遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.本站的原創文章,請轉載時務必注明文章作者和來源,不尊重原創的行為我們將追究責任;3.作者投稿可能會經我們編輯修改或補充。

相關文章
  • 百歲老人活出網友羨慕的模樣:奶茶當水喝 躺床玩電腦

    百歲老人活出網友羨慕的模樣:奶茶當水喝 躺床玩電腦

    2025-12-07 17:05

  • 鎧俠推出新款低功耗PCIe 4.0 SSD:最低3.8W 首發549元起

    鎧俠推出新款低功耗PCIe 4.0 SSD:最低3.8W 首發549元起

    2025-12-07 17:03

  • (粵港澳全運會)十五運會田徑項目開賽 楊家玉成就女子20公里競走全運會“三連冠”

    (粵港澳全運會)十五運會田徑項目開賽 楊家玉成就女子20公里競走全運會“三連冠”

    2025-12-07 16:00

  • 董明珠烏啦啦同框直播 自嘲“很吃虧 會做不會說”

    董明珠烏啦啦同框直播 自嘲“很吃虧 會做不會說”

    2025-12-07 15:52

網友點評
主站蜘蛛池模板: 夏津县| 壶关县| 昭通市| 太原市| 澄城县| 南江县| 沙洋县| 晋城| 色达县| 晋中市| 宁远县| 巴塘县| 吉首市| 肃南| 临汾市| 前郭尔| 甘南县| 扎鲁特旗| 衡山县| 文昌市| 宜黄县| 义马市| 石嘴山市| 阳江市| 大石桥市| 福贡县| 阜平县| 饶河县| 肃宁县| 西乌珠穆沁旗| 随州市| 台湾省| 垦利县| 宜宾县| 安顺市| 天镇县| 巧家县| 宜昌市| 正定县| 九龙县| 临沧市| 通辽市| 格尔木市| 镇安县| 岳阳市| 个旧市| 荆州市| 全南县| 克东县| 澎湖县| 依兰县| 谢通门县| 永清县| 安阳市| 阿坝| 新郑市| 阿克陶县| 沁源县| 田东县| 昭通市| 甘孜| 牙克石市| 潮安县| 锦州市| 黔西| 雅安市| 峨眉山市| 策勒县| 恩平市| 汝阳县| 镇沅| 岫岩| 枣庄市| 大竹县| 彭山县| 鞍山市| 枞阳县| 奉贤区| 宝坻区| 邯郸市| 象州县| 巴东县|