博客
关于我
赶快卸载!又一批恶意浏览器插件曝光,部分含木马病毒
阅读量:141 次
发布时间:2019-02-27

本文共 1175 字,大约阅读时间需要 3 分钟。

Chrome插件商店中的恶意插件:一场无声的网络安全威胁

作为全球领先的浏览器,Chrome的插件商店自然成为插件开发和下载的主要平台。然而,这个看似便利的资源库背后,却隐藏着一场无声的网络安全威胁。近年来,恶意插件的出现频发,不仅危害用户安全,也给浏览器厂商带来了巨大的挑战。

插件商店的安全隐患

恶意插件通常以工具类应用或网站辅助插件的形式出现,伪装成普通用户可能会使用的功能。这些插件一旦安装,往往会执行如劫持浏览器、窃取用户信息、植入恶意代码等违法行为。尽管Chrome团队在插件上架前进行审核,但恶意插件的上架速度却远快于被发现和删除的速度。

AVAST!研究报告揭露新威胁

2023年12月,捷克安全软件公司AVAST!发布了一份研究报告,发现Chrome及微软Edge插件商店中存在大量恶意插件。这些插件主要通过篡改搜索结果、强制跳转钓鱼网站、收集敏感信息等方式危害用户。更令人担忧的是,这些恶意插件可能已经影响了超过300万用户。

美团案例:Lnkr木马的威胁

更令人警惕的是,美团技术团队在2023年10月发现了一批恶意插件,这些插件与Lnkr木马特征高度吻合。Lnkr木马不仅能窃取用户Cookie,还能强制跳转恶意网站、推广链接等,控制用户的浏览器行为。这些恶意插件以常见的工具为外衣,用户难以察觉,直到技术团队通过深入排查才发现。

插件木马的特征与难处

这些恶意插件之所以难以被发现,是因为其恶意代码被多层加密,通常在特定触发条件下才会执行。由于传统杀毒软件和终端安全设备难以识别这些插件,攻击者可以通过插件传播远程恶意资源,轻松实现注入广告、窃取信息、内网探测等多种攻击目标。

历史案例:国内网络犯罪的突破

早在2018年,国内就曾发生了一起类似的案例。北京市海淀区人民法院对一家科技公司及其高管作出刑事判决,指控其开发野马浏览器、ozip等软件,在用户不知情的情况下劫持浏览器主页并限制更改。该案的被告人最终被判处有期徒刑,充分展现了网络犯罪对网络安全的威胁。

未来的挑战与应对

随着Edge浏览器的普及,网络犯罪对插件商店的依赖也在不断加剧。因此,用户在使用插件前需要格外警惕,建议参考评论、认准开发者,并对插件的权限进行审查。对于技术团队来说,需要开发更智能的安全检测工具,提升插件安全性。

安全建议

  • 谨慎选择插件:参考插件评论,认准开发者,避免随意安装第三方插件。
  • 检查权限:在安装插件前,审查其所需的权限,避免赋予不必要的访问权限。
  • 使用安全工具:利用Chrome自带的插件安全检查工具进行扫描,确保插件安全性。

结语

恶意插件问题的存在,提醒我们在技术发展的同时,必须保持警惕。无论是个人用户还是企业,都需要加强网络安全意识,采取多层次防护措施。只有这样,才能在享受技术便利的同时,最大程度地保护自身的网络安全。

转载地址:http://qkvd.baihongyu.com/

你可能感兴趣的文章
NISP一级,NISP二级报考说明,零基础入门到精通,收藏这篇就够了
查看>>
NISP国家信息安全水平考试,收藏这一篇就够了
查看>>
NIS服务器的配置过程
查看>>
Nitrux 3.8 发布!性能全面提升,带来非凡体验
查看>>
NiuShop开源商城系统 SQL注入漏洞复现
查看>>
NI笔试——大数加法
查看>>
NLog 自定义字段 写入 oracle
查看>>
NLog类库使用探索——详解配置
查看>>
NLP 基于kashgari和BERT实现中文命名实体识别(NER)
查看>>
NLP 模型中的偏差和公平性检测
查看>>
Vue3.0 性能提升主要是通过哪几方面体现的?
查看>>
NLP 项目:维基百科文章爬虫和分类【01】 - 语料库阅读器
查看>>
NLP_什么是统计语言模型_条件概率的链式法则_n元统计语言模型_马尔科夫链_数据稀疏(出现了词库中没有的词)_统计语言模型的平滑策略---人工智能工作笔记0035
查看>>
NLP三大特征抽取器:CNN、RNN与Transformer全面解析
查看>>
NLP学习笔记:使用 Python 进行NLTK
查看>>
NLP度量指标BELU真的完美么?
查看>>
NLP的不同研究领域和最新发展的概述
查看>>
NLP的神经网络训练的新模式
查看>>
NLP采用Bert进行简单文本情感分类
查看>>
NLP问答系统:使用 Deepset SQUAD 和 SQuAD v2 度量评估
查看>>