“netflix party”和其他四个实际上是恶意软件的chrome扩展

Chrome扩展本应使您的浏览器变得更好,但并非所有扩展都值得信任。尽管谷歌努力尝试,Chrome网络商店并不是一个单纯的实用程序市场。虽然大多数人都经过了适当的审查,但有些人还是通过了审查,就像他们在Play Store甚至苹果的App Store上所做的那样。现在,我们知道了另一组伪装成合法扩展的恶意软件,包括两个与该公司无关的“Netflix”选项。...
Image for article titled ‘Netflix Party’ and Four Other Chrome Extensions That Are Actually Malware

Chrome扩展本应使您的浏览器变得更好,但并非所有扩展都值得信任。尽管谷歌努力尝试,Chrome网络商店并不是一个单纯的实用程序市场。虽然大多数人都经过了适当的审查,但有些人还是通过了审查,就像他们在Play Store甚至苹果的App Store上所做的那样。现在,我们知道了另一组伪装成合法扩展的恶意软件,包括两个与该公司无关的“Netflix”选项。

McAfee的安全分析师发现了最新一批五个恶意Chrome扩展。他们总共有140多万次下载。这些扩展彼此不同,但在设计中有相同的最终目标。一旦你在浏览器上安装了这些扩展,它就会等待你访问电子商务网站,比如百思买或亚马逊。然后,该扩展将您的浏览数据发送到他们自己的域,如果您的网站与他们的某个附属公司匹配,他们将要么将其附属公司链接插入页面的URL,要么用自己的cookies劫持您的cookie。不管怎样,目标都是为你买的任何东西赚取佣金。

通过这种方式,这些扩展不同于典型的诈骗。他们不会追查你的个人信息,也不会试图闯入你的账户。相反,他们把你和140万其他人当作自己佣金的中间人。然而,这并不能使它们比其他恶意软件更好,而且应该尽可能停止。

更糟糕的是,每一个恶意扩展都出乎意料地像广告一样工作。FlipShope实际上是一个价格跟踪器,Full Page Screenshot Capture可以捕获您浏览器的屏幕截图。通常,包含恶意软件的应用程序和实用程序只不过是一个诱骗你安装它们的幌子。然而,这些扩展背后的开发者希望你不要怀疑,因为你在Chrome中安装的时间越长,他们的钱就越多。

以下是McAfee分析人员发现的以下恶意应用程序,按下载次数排序:

  • Netflix Party:80万次下载
  • Netflix Party 2:300000下载量
  • 整页截图捕获–截图:200000次下载
  • FlipShope–价格跟踪器扩展:80000次下载
  • AutoBuy Flash销售:20000次下载

截至本文发表之时,Chrome Web Store上仍有AutoBuy Flash Sales和FlipShope–Price Tracker Extension,但谷歌已经取消了另外三个。然而,即使这五个都从网络商店中删除,谷歌也无法从你的浏览器中删除它们。如果您在Chrome中安装了这些扩展,请立即删除它们。

Advertisement

如何保护自己免受恶意chrome扩展

无论如何,这个问题不是一个新问题。事实上,我们已经讨论过如何避免恶意扩展。简而言之,该建议类似于保护自己免受App Store上的恶意应用程序的侵害:

  • 确保您下载的扩展名正确。恶意扩展的蓬勃发展源于与另一个流行扩展同名的混淆用户。
  • 密切关注扩展的网络商店列表。拼写正确吗?图片是否与广告中的功能相匹配?
  • 查看扩展的评论。评论员看起来合法吗?他们是否在审查正确的延期?
  • 下载之前,对扩展进行一些外部研究。当你搜索它时,谷歌会发现什么?

谷歌无法阻止每一个恶意扩展,但你可以用良好的判断来避免将它们安装到你的浏览器中。

   

  • 发表于 2022-10-26 20:25
  • 阅读 ( 20 )
  • 分类:互联网

你可能感兴趣的文章

使用以下5种工具解决常见的netflix烦恼

Netflix是当今最好的视频流服务之一,但这并不意味着它是完美的。一些应用和扩展填补了空白,使您的观看体验比以往任何时候都好。 ...

  • 发布于 2021-03-11 16:45
  • 阅读 ( 584 )

恶意软件是如何进入你的智能手机的?

...针对Android用户的谷歌Chrome。关于恶意眩晕的一点是:你实际上不必点击广告就能发现感染。光看广告就够了。 ...

  • 发布于 2021-03-13 19:30
  • 阅读 ( 277 )

如何在4个简单步骤中卸载铬恶意软件

...和BoBrowser),但表面上看起来很像Chrome。虽然你可以安装其他合法的Chromium浏览器,但它们并不是为了让最终用户受益。 ...

  • 发布于 2021-03-20 21:17
  • 阅读 ( 269 )

谷歌chrome现在将这个伟大的吊杆识别为恶意软件

... 不过,现在是探索Chrome网络商店上其他标签管理扩展的绝佳方式。有很多可供选择的,而且许多更著名的有一个历史上干净的恶意软件恐慌。 ...

  • 发布于 2021-03-26 21:49
  • 阅读 ( 223 )

如何加入netflix聚会

...一起看电视是一种亲密的体验。谢天谢地,即使在今天,Netflix也能轻松做到这一点,您可以通过一个名为Netflix Party的扩展一起远程观看。 ...

  • 发布于 2021-03-27 03:55
  • 阅读 ( 417 )

网飞派对没用?故障排除指南

...同一个Party中最多50人。然而,可以加入一个团体的人数实际上取决于Netflix团体服务器上的当前负载。 ...

  • 发布于 2021-03-27 05:29
  • 阅读 ( 285 )

microsoft edge受到恶意扩展的攻击

... 这并不是说其他大浏览器有着一尘不染的历史记录。事实上,最近的一份报告显示,恶意Chrome扩展可以监视企业并从中提取敏感信息。 ...

  • 发布于 2021-03-29 05:58
  • 阅读 ( 240 )

你的chromebook需要防病毒软件吗?

...mebook使用一系列安全功能来保护你免受恶意软件、病毒和其他威胁。主要有五个保护领域: ...

  • 发布于 2021-03-30 05:18
  • 阅读 ( 350 )

在线观看电影的8种最佳方式

...活跃的订阅,无论是什么流媒体服务。如果你希望一起看Netflix,你们都需要订阅Netflix。 ...

  • 发布于 2021-03-30 10:18
  • 阅读 ( 296 )

为什么病毒在chrome操作系统上不成问题?

ChromeOS以防病毒而闻名。谷歌喜欢吹嘘自己的操作系统与其他公司相比有多安全。不过,Chromebook真的对病毒免疫吗?如果是这样,他们是如何做到这一点的?请允许我们解释一下。 什么是计算机病毒(a computer virus)? 首先,让...

  • 发布于 2021-04-01 07:31
  • 阅读 ( 295 )
oqry8169
oqry8169

0 篇文章

相关推荐