代理切換擴充程式Proxy SwitchyOmega (V3)也遭到駭客攻擊已發布新版移除惡意程式碼
早前提到某安全公司的擴充功能遭到駭客攻擊,駭客透過釣魚方式取得管理員權限後發布新版本並攜帶惡意程式碼用來竊取Cookies 等資料。但受感染的擴充功能非常多且還有不少擴充功能開發者都沒注意到自己已經被釣魚,有些開發者可能已經注意到這種情況及時發布了新版本,例如代理切換工具Proxy SwitchyOmega (V3 )。
Proxy SwitchyOmega 是個非常受歡迎的擴充程序,但因為開發者已經停止維護因此沒有推出Manifest v3 版,而Proxy SwitchyOmega (V3) 則是其他開發者基於開源專案推出的移植版本。
這個移植版本在使用者介面方面與舊版本沒有任何區別並且使用體驗也還不錯,所以目前已經有10000 + 次下載,評分也穩定在4.9 分。
ExtensionTotal團隊自2024 年12 月開始追踪,到現在為止已經發現36 款擴展程序存在惡意代碼,包括Proxy SwitchyOmega (V3),該擴展程序被檢測到存在惡意代碼的版本為3.0.2,而在2025 年1 月8 日開發者發布3.0.3 版應該移除了惡意程式碼。
如果你使用Chrome 在線安裝的擴充功能那會被自動更新,如果你是手動下載的CRX 解包安裝的,請立即刪除舊版本重新下載新版本,同時注意這段時間登入的各種帳戶的安全問題。
關於該擴充的更多資訊:
擴充功能名稱:Proxy SwitchyOmega (V3)
擴充功能ID:hihblcmlaaademjlakdpicchbjnnnkbo
擴充功能提供者:Master Tool
目前最新版本:3.0.3 版
發佈時間:2025 年1 月8 日
問題版本號:3.0.2 版