谷歌緊急移除111個惡意Chrome擴展:部分擴展已下載1000萬次
在安全公司Awake報告發現了111個惡意或假冒的Chrome擴展程序之後,谷歌立即採取行動,已經從Chrome Web Store移除了這些問題擴展程序。根據Awake反饋,這些問題擴展程序能夠進行截屏、讀取剪貼板、竊取憑證和監控擊鍵等等。Awake表示這可能是針對Chrome用戶的最大惡意活動之一了,因為所有這些擴展的下載量突破了3200萬次。
Awake 在官方博文中表示:“到目前為止,這些惡意擴展的下載量至少有32,962,951次,而這只是2020年5月從Chrome Web Store 上的下載統計數據。而且有一些擴展程序的下載量超過了1000 萬次。”
雖然目前還不清楚這場大型活動的幕後黑手是誰,以及有多少用戶受到影響,但攻擊者使用的域名是從一家位於以色列的公司。Awake表示:“在通過GalComm 註冊的26,079 個可訪問的域名中,有15,160 個域名,也就是近60% 的域名是惡意或可疑的:通過各種規避技術,這些域名避免了被大多數安全解決方案貼上惡意標籤,從而讓這次活動不被察覺。”