擴充功能Bookmarks Checker存在惡意劫持行為建議使用該擴充功能的使用者盡快刪除
Google瀏覽器擴充功能商店的書籤檢查器(Bookmarks Checker) 被多名網友發現有惡意劫持行為,包括將Google搜尋劫持到追蹤網站和未經用戶同意彈出廣告等。該擴充功能是BrowseCraft 開發的,該團隊還提供多種其他的擴充程序,目前來看似乎只有書籤檢查器接入了某些廣告網路的腳本導致在後台悄悄執行劫持。
藍點網友@Kitten Teto 透過抓包也發現了這個擴展程序的更多蛛絲馬跡,主要將用戶訪問的網站劫持到帶有貨幣化的廣告網絡獲得分成,例如劫持Google搜索獲得搜索分成、劫持電商網站獲得銷售分成、劫持其他網站獲得點擊分成等。
在這個擴充功能的評論中也有許多網友發現類似的情況,不過暫時內建惡意劫持的版本還在Chrome Web Store 中並未被下架,估計Google還未看到這類回饋。
這裡也建議使用該擴充功能的使用者盡快檢查並刪除,該擴充功能ID 為eeckiajfclogcacnhgigljkcgabfcmco ,名稱為書籤檢查器– 移除壞舊連結( Bookmarks Checker – Remove broken links )。
刪除後可使用同類應用程式Bookmarks clean up:https://chromewebstore.google.com/detail/bookmarks-clean-up/oncbjlgldmiagjophlhobkogeladjijl