下载量超百万的恶意 Chrome 扩展,可追踪用户网络行为
McAfee 的威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序。在被 Google 从 Chrome Web Store 移除之前,其总下载量已超 140 万次。
这些扩展提供了各种功能,例如使用户能够一起观看 Netflix 节目、追踪一些网站优惠券以及进行页面截图。但除了提供上述功能外,它们还会追踪用户的网络活动,用户的每一个网站访问信息都会被发送到扩展程序创建者拥有的服务器上。此举是为了在被访问的电子商务网站中插入代码,修改了网站的 cookie,以便扩展程序作者可以收到任何用户购买物品的附属付款。
而扩展程序的用户并不知道此功能的存在,也不知道被访问的每个网站被发送到扩展程序作者的服务器上的隐私风险。所发现的五个恶意扩展具体如下:
- Netflix Party (mmnbenehknklpbendgmgngeaignppnbe) – 800,000 次下载
- Netflix Party 2 (flijfnhifgdcbhglkneplegafminjnhn) – 300,000 次下载
- Full Page Screenshot Capture – Screenshotting (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200,000 次下载
- FlipShope – Price Tracker Extension (adikhbfjdbjkhelbdnffogkobkekkkej) – 80,000 次下载
- AutoBuy Flash Sales (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20,000 次下载
根据介绍,所有 5 个扩展都执行了类似的行为。Web 应用程序清单(“manifest.json”文件)规定了扩展程序在系统中的行为方式,加载了一个多功能脚本(B0.js),将浏览数据发送到攻击者控制的域("langhort[.com")。
每次用户访问新 URL 时,数据都会通过 POST 请求传递。到达欺诈者的信息包括 base64 格式的 URL、用户 ID、设备位置(国家、城市、邮政编码)和一个 encoded referral URL。
如果被访问的网站与扩展作者有活动关系的网站列表中的任何条目相匹配,则服务器会使用两种可能的功能之一来响应 B0.js。
- “Result['c'] – passf_url”,命令脚本将提供的 URL(引用链接)作为 iframe 插入访问的网站。
- “Result['e'] setCookie”,命令 B0.js 修改 cookie,或者如果扩展已被授予执行此操作的相关权限,则用所提供的 cookie 替换它。
值得注意的是,为了逃避检测、分析并迷惑研究人员或警惕的用户,一些扩展程序在执行任何恶意活动之前包含一个时间检查,会将其安装时间延迟15天。
更多详情可查看官方博客。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
8 月数据库排行榜:Oracle 分数仍在狂跌!
DB-Engines 数据库流行度排行榜发布了 9 月份的更新。 可以看到,Oracle 较 8 月减少了 22.54 分,是分数下降最多的数据库,并且连续三个月出现了迅猛下滑。分数上涨较多的则是 MySQL 和 MongoDB。 主流数据库的分数趋势变化: 看看各类型数据库的排名情况。 关系数据库前 10 名 Key-Value (KV) 数据库前 10 名 文档数据库前 10 名 时序数据库前 10 名 图数据库前 10 名 DB-Engines 根据流行度对数据库管理系统进行排名,排名每月更新一次。排名的数据依据 5 个不同的指标: Google 以及 Bing 搜索引擎的关键字搜索数量 Google Trends 的搜索数量 Indeed 网站中的职位搜索量 LinkedIn 中提到关键字的个人资料数 Stackoverflow 上相关的问题和关注者数量 这份榜单分析旨在为数据库相关从业人员提供一个技术方向的参考,其中涉及到的排名情况并非基于产品的技术先进程度或市场占有率等因素。无论排名先后,选择适合与企业业务需求相比配的技术才是最重要的。
- 下一篇
LibreOffice 对很少使用的 OpenCL 进行代码清理
Collabora 的工程师 Luboš Luňák 一直在对 OpenCL 路径进行一些代码清理。其中包括:重写了一些代码、删除 OpenCL CONVERT() 实现、放弃 OpenCL 中字符串代码的“stupid”想法,以及一些优化。 2013 年,AMD 在推动他们的异构系统架构 (HSA) 时加入了文档基金会,并希望在这个开源办公套件中利用 OpenCL 加速。此后不久,他们向 LibreOffice 添加了许多 OpenCL 功能;但在十年后的今天,其似乎已经没什么用了。 Phoronix 称,AMD 的 HSA 努力从未像预想的那样成功;遗憾的是,OpenCL 的采用也从未在 Linux 桌面上取得成功。如今,AMD 也不再是 The Document Foundation 的顾问委员会成员。 LibreOffice 中 GPU OpenCL 的使用在处理大量 Calc 电子表格时显示出了潜力,但大多数 Linux 桌面发行版至少仍然没有提供开箱即用的 OpenCL 支持;且对于 AMD 的开源驱动程序之类的,自从 HSA 时代以来他们就放弃了使用 Gallium3D ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS关闭SELinux安全模块
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器