具有 140 万安装量的 Chrome 扩展程序秘密跟踪访问并注入代码

如果您安装了这些扩展中的任何一个,请手动删除它们。

图片[1]-具有 140 万安装量的 Chrome 扩展程序秘密跟踪访问并注入代码-零度博客

 

在第三方研究人员报告称他们偷偷跟踪用户的浏览历史并将跟踪代码插入他们访问的特定电子商务网站后,谷歌已从 Chrome Web Store 中删除了下载量超过 140 万次的浏览器扩展程序。

迈克菲标记的五个扩展程序声称提供各种服务,包括将 Netflix 视频流式传输到人群、截取屏幕截图以及自动查找和应用优惠券代码的能力。公司研究人员表示,在幕后,这些扩展程序保留了用户访问的每个站点的运行列表,并在用户登陆特定站点时采取了额外的操作。

扩展程序将访问过的每个站点的名称发送到开发人员指定的站点 d.langhort.com,以及访问设备的唯一标识符和国家、城市和邮政编码。如果访问的站点与电子商务站点列表匹配,则开发者域会指示扩展程序将 JavaScript 插入到访问的页面中。该代码修改了网站的 cookie,以便扩展作者收到购买的任何物品的附属付款。

为了帮助保持活动的隐蔽性,一些扩展程序被编程为在安装后等待 15 天,然后再开始数据收集和代码注入。McAfee 确定的扩展包括:

姓名 分机号 用户
网飞派对 mmnbenehknklpbendgmgngeaignppnbe 800,000

Netflix 派对 2

flijfnhifgdcbhglkneplegafminjnhn 300,000

FlipShop – 价格跟踪器扩展

 

adikhbfjdbjkhelbdnffogkobkekkkej 80,000

整页屏幕截图 – 截图

 

pojgkmkfincpdkdgjepkmdekcahmckjp 200,000
AutoBuy 闪购 gbnahglfafmhaehbdmjedfhdmimjcbed 20,000

谷歌发言人表示,截至周三,所有五个扩展程序都已从 Chrome Web Store 中删除。从其服务器中删除扩展与从 140 万台受感染设备上卸载扩展不同。安装了扩展程序的人应该手动检查他们的浏览器并确保它们不再运行。

THE END
喜欢就支持一下吧
点赞2250 分享
Windows 11 正式发布 “Moment 3” 最新版!9大新功能很亮眼,附免费升级安装教程!| 零度解说-零度博客
macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复-零度博客

macOS 漏洞“Powerdir” 细节 被微软公开!请尽快修复

最近微软公开了 macOS漏洞“Powerdir”细节 Microsoft's 365 Defender Research 团队今天上午公开了称之为“Powerdir”的 macOS 漏洞细节,该漏洞让攻击者绕过 Transparency、Consent 和 Contro...
WirelessMon 功能丰富的WiFi信号检测工具-零度博客

WirelessMon 功能丰富的WiFi信号检测工具

使用 WirelessMon 监控 wi-fi 适配器的状态并实时收集有关附近接入点和热点的信息。 WirelessMon 提供信号电平和实时 IP 以及 802.11 WiFi 统计数据的综合图表。它可以将收集到的所有无线信息记...
admin的头像-零度博客admin
1.9W+2252
Have I Been Pwned? 查一查你的密码有没被泄露!-零度博客

Have I Been Pwned? 查一查你的密码有没被泄露!

  Have I Been Pwned 是一个允许互联网用户检查他们的个人数据是否因数据泄露而受到损害的网站。该服务收集和分析数百个数据库转储和粘贴包含有关数十亿泄露帐户的信息,并允许用户通过输...
admin的头像-零度博客admin
1.1W+652
Chrome 浏览器上最值得推荐的8款插件-零度博客

Chrome 浏览器上最值得推荐的8款插件

  1.Chrome 清理大师 【点击下载】 一键清理您的浏览器缓存和垃圾,保护您的隐私,并使您的浏览器更快,更高效 只需一次点击,使您的浏览器超快! - 清理浏览器缓存,cookies,网站存储和...
admin的头像-零度博客admin
1.7W+2250
电脑上安装 Google Play ,安装安卓应用和安卓游戏更简单更方便!-零度博客

电脑上安装 Google Play ,安装安卓应用和安卓游戏更简单更方便!

最低要求 操作系统: Windows 10 (v2004) 及以上 存储: 具有 10 GB 可用存储空间的固态硬盘 (SSD) 图片: IntelⓇ UHD 显卡 630 GPU 或同等显卡 处理器: 4 个 CPU 实体内核(有些游戏需要 Inte...
admin的头像-零度博客admin
3.2W+2182
50 款全球知名的杀毒软件及其来源国家!-零度博客

50 款全球知名的杀毒软件及其来源国家!

  以下是50款全球知名的杀毒软件及其来源国家:卡巴斯基 (Kaspersky)国家:俄罗斯诺顿 (Norton)国家:美国迈克菲 (McAfee)国家:美国Bitdefender国家:罗马尼亚Avira国家:德国ESET NOD32国家...
admin的头像-零度博客admin
1.1W+3387
排名前五的免费视频编辑软件,视频剪辑必备工具!(2021)-零度博客

排名前五的免费视频编辑软件,视频剪辑必备工具!(2021)

https://youtu.be/qnsO7M6eZjo 安全VPN推荐(排名前3):1.ExpressVPN:http://bit.ly/38fO0Va2.NordVPN:https://bit.ly/31EGtfA3.Surfshark :https://bit.ly/3jTYBcl======================...
微软电脑管家正式发布!都有那些值注意的功能? | 零度解说-零度博客

微软电脑管家正式发布!都有那些值注意的功能? | 零度解说

      微软电脑管家官网:https://pcmanager.microsoft.com   全面兼容Win10 (1809) 以上操作系统,主要功能有以下几个方面: 1、一键加速 清理系统碎片,释放占用资源, ...
admin的头像-零度博客admin
1.7W+2251