具有 140 万安装量的 Chrome 扩展程序秘密跟踪访问并注入代码

如果您安装了这些扩展中的任何一个,请手动删除它们。

图片[1]-具有 140 万安装量的 Chrome 扩展程序秘密跟踪访问并注入代码-零度博客

 

在第三方研究人员报告称他们偷偷跟踪用户的浏览历史并将跟踪代码插入他们访问的特定电子商务网站后,谷歌已从 Chrome Web Store 中删除了下载量超过 140 万次的浏览器扩展程序。

迈克菲标记的五个扩展程序声称提供各种服务,包括将 Netflix 视频流式传输到人群、截取屏幕截图以及自动查找和应用优惠券代码的能力。公司研究人员表示,在幕后,这些扩展程序保留了用户访问的每个站点的运行列表,并在用户登陆特定站点时采取了额外的操作。

扩展程序将访问过的每个站点的名称发送到开发人员指定的站点 d.langhort.com,以及访问设备的唯一标识符和国家、城市和邮政编码。如果访问的站点与电子商务站点列表匹配,则开发者域会指示扩展程序将 JavaScript 插入到访问的页面中。该代码修改了网站的 cookie,以便扩展作者收到购买的任何物品的附属付款。

为了帮助保持活动的隐蔽性,一些扩展程序被编程为在安装后等待 15 天,然后再开始数据收集和代码注入。McAfee 确定的扩展包括:

姓名 分机号 用户
网飞派对 mmnbenehknklpbendgmgngeaignppnbe 800,000

Netflix 派对 2

flijfnhifgdcbhglkneplegafminjnhn 300,000

FlipShop – 价格跟踪器扩展

 

adikhbfjdbjkhelbdnffogkobkekkkej 80,000

整页屏幕截图 – 截图

 

pojgkmkfincpdkdgjepkmdekcahmckjp 200,000
AutoBuy 闪购 gbnahglfafmhaehbdmjedfhdmimjcbed 20,000

谷歌发言人表示,截至周三,所有五个扩展程序都已从 Chrome Web Store 中删除。从其服务器中删除扩展与从 140 万台受感染设备上卸载扩展不同。安装了扩展程序的人应该手动检查他们的浏览器并确保它们不再运行。

THE END
喜欢就支持一下吧
点赞2250 分享
Google One 的 VPN 服務來到 Mac 與 Windows 電腦上-零度博客

Google One 的 VPN 服務來到 Mac 與 Windows 電腦上

想要連上 Google One 的 VPN 的話,現在不用再靠手機中轉了。Google 推出了 Mac 和 Windows 兩個平台的 VPN app,全部 22 個有提供 VPN 服務的國家(包括台灣)都能使用。和手機版一樣,你可...
admin的头像-零度博客admin
1.7W+2250
自建KMS激活服务! 一键搞定 Windows系统 和 office软件!-零度博客

自建KMS激活服务! 一键搞定 Windows系统 和 office软件!

  1.VMware Workstation Pro 虚拟机软件:【点击下载】 2.vlmcsd 部署工具 :【官方下载】或 【备用下载】 3.Windows 激活命令:slmgr -skms 192.168.1.xx  (替换成你自己的ipv4地址)slmgr...
admin的头像-零度博客admin
2.1W+2250
真正永久免费的VPS! 甲骨文云放心白嫖,4H/24G 内存、200G硬盘、G口宽带,速度真的快! | 零度解说-零度博客

真正永久免费的VPS! 甲骨文云放心白嫖,4H/24G 内存、200G硬盘、G口宽带,速度真的快! | 零度解说

甲骨文云免费服务器零度已经整整运行了2年多,时间证明甲骨文是真良心云无套路,不仅免费,而且非常稳定,宽带又给很足......https://youtu.be/E3z-T7d2jEI 甲骨文云服务器免费注册链接:https...
模糊视频秒变高清! Chrome、Edge浏览器可直接开启,AI又添全新“VSR”超分辨率技术,支持三代N卡、A卡 | 零度解说-零度博客

模糊视频秒变高清! Chrome、Edge浏览器可直接开启,AI又添全新“VSR”超分辨率技术,支持三代N卡、A卡 | 零度解说

  https://youtu.be/O4_L42zkUNo   Chrome、edge浏览器开启VSR相关参数设置:https://www.freedidi.com/8678.html
admin的头像-零度博客admin
1.3W+6539
排名前五的免费视频编辑软件,视频剪辑必备工具!(2021)-零度博客

排名前五的免费视频编辑软件,视频剪辑必备工具!(2021)

https://youtu.be/qnsO7M6eZjo 安全VPN推荐(排名前3):1.ExpressVPN:http://bit.ly/38fO0Va2.NordVPN:https://bit.ly/31EGtfA3.Surfshark :https://bit.ly/3jTYBcl======================...
Windows 11 (24H2)LTSC长期服务版下载!被曝光的版本号 Build 26100-零度博客

Windows 11 (24H2)LTSC长期服务版下载!被曝光的版本号 Build 26100

LTSC 又称长期服务通道(Long-Term Servicing Channel,LTSC),通常被认为是最稳定可靠的操作系统版本,且广告和预装软件数量也较少。深受广大网友的喜爱! 如果不出意外,Build 26100 应该就...
微信多开代码-零度博客

微信多开代码

start '' '' start '' 'C:\Program Files (x86)\Tencent\WeChat\WeChat.exe' start '' 'C:\Program Files (x86)\Tencent\WeChat\WeChat.exe' start '' 'C:\Program Files (x86)\Tencent\WeChat\...
admin的头像-零度博客admin
1.7W+2250
上海公安系统被黑!10亿中国人资料被廉价出售,是真事还是谣言? |零度解说-零度博客
2020年谁最有钱?全球顶级亿万富翁大揭晓!马云还在全球首富前十位吗?-零度博客