此 PDF Chrome 扩展程序可能包含恶意软件

此 PDF Chrome 扩展程序可能包含恶意软件

此帖子已更新。它最初于 2023 年 6 月 1 日发布。

一位独立安全研究员发现,目前 Chrome 网上应用店中 18 个 Chrome 扩展程序中存在恶意代码。这些扩展程序总共拥有超过 5700 万活跃用户。这进一步证明,Chrome 扩展程序需要以批判的眼光进行评估。

Chrome 扩展程序是基于 Google Chrome 构建的应用程序,可让您为浏览器添加额外功能。此可自定义功能可以执行的任务范围很广,但一些流行的扩展程序可以自动填写您的密码、屏蔽广告、一键访问您的待办事项列表或更改社交媒体网站的外观。不幸的是,由于 Chrome 扩展程序功能强大,可以对您的浏览体验进行大量控制,因此它们成为黑客和其他不良行为者的热门目标。

本月初,独立安全研究员 Wladimir Palant 在一款名为 PDF Toolbox 的浏览器扩展程序中发现了一些代码,该代码允许它将恶意 JavaScript 代码注入您访问的任何网站。该扩展程序声称是一个基本的 PDF 处理器,可以执行诸如将其他文档转换为 PDF、将两个 PDF 合并为一个以及从打开的选项卡下载 PDF 等操作。

最后一个功能让 PDF Toolbox 可以被恶意利用。Google 要求扩展开发人员仅使用必要的最低权限。为了从当前未激活的选项卡下载 PDF,PDF Toolbox 必须能够访问您当前打开的每个网页。如果没有此功能,它就无法伪合法地访问您的浏览器。

PDF Toolbox 似乎可以完成它声称能够完成的所有 PDF 任务,但它还会从外部网站下载并运行 JavaScript 文件,该文件可能包含执行几乎所有操作的代码,包括捕获您在浏览器中输入的所有内容、将您重定向到虚假网站以及控制您在网络上看到的内容。通过使恶意代码看起来像合法的 API 调用、对其进行混淆以使其难以跟踪,并将恶意调用延迟 24 小时,PDF Toolbox 自 2022 年 1 月上次更新以来一直能够避免被 Google 从 Chrome 网上应用店中删除。(尽管 Palant 提交了一份有关其恶意代码的报告,但在撰写本文时,它仍然在那里可用。)

当 Palant 第一次发现 PDF Toolbox 中的恶意代码时,他无法确认它做了什么。然而,昨天,他披露了另外 17 个使用相同技巧下载和运行 JavaScript 文件的浏览器扩展程序。这些扩展程序包括 Autoskip for Youtube、Crystal Ad block、Brisk VPN、Clipboard Helper、Maxi Refresher、Quick Translation、Easyview Reader view、Zoom Plus、Base Image Downloader、Clickish fun cursors、Maximum Color Changer for Youtube、Readl Reader mode、Image download center、Font Customizer、Easy Undo Closed Tabs、OneCleaner 和 Repeat button,不过很可能还有其他受感染的扩展程序。这些只是 Palant 在约 1,000 个扩展程序样本中发现的。

除了发现更多受影响的扩展程序外,Palant 还能够确认恶意代码正在做什么(或者至少过去做过什么)。这些扩展程序将用户的 Google 搜索重定向到第三方搜索引擎,可能是为了收取少量联盟费用。通过感染数百万用户,开发人员可以获得大量利润。

不幸的是,代码注入就是代码注入。恶意 JavaScript 在过去相当无害地将 Google 搜索重定向到其他搜索引擎,并不意味着它现在也能这样做。Palant 写道:“利用向每个网站注入任意 JavaScript 代码的能力,人们可以做更危险的事情。”

这些都是什么危险的东西?好吧,这些扩展程序可能会收集浏览器数据,在用户访问的每个网页上添加额外的广告,甚至记录网上银行凭证和信用卡号。在 Web 浏览器中未经检查运行的恶意 JavaScript 可能非常强大。

如果您的计算机上安装了受影响的扩展程序之一,则应立即将其删除。快速审核您安装的所有其他扩展程序也是一个好主意,以确保您仍在使用它们,并且它们看起来都是合法的。如果不是,您也应该删除它们。

否则,请将此视为一个提醒,始终警惕潜在的恶意软件。有关如何对抗恶意软件的更多提示,请查看我们关于从计算机中删除恶意软件的指南。

2023 年 6 月 2 日更新。谷歌发言人表示:“Chrome 网上应用店制定了确保用户安全的政策,所有开发者都必须遵守。我们严肃对待针对扩展程序的安全和隐私声明,当我们发现违反我们政策的扩展程序时,我们会采取适当的措施。这些被举报的扩展程序已从 Chrome 网上应用店中删除。”

<<:  受蜈蚣启发的机器人可以轻松找到立足点

>>:  声波是如何工作的?

推荐阅读

这 5 个神秘的太空物体横跨行星和恒星之间的界限

天文学家发现了五个跨越恒星和行星界线的物体——这是被称为棕矮星的稀有而神秘的天体群的最新例证。棕矮星...

边缘生活:气候变化改变世界的四种居住愿景

环境破坏和技术进步始终影响着人们的居住地和生活方式。早期人类可能在降雨量急剧波动破坏了他们的食物供应...

位于澳大利亚的美国太空军望远镜将密切关注异常卫星活动

在轨道上,卫星没有明显的藏身之处,除非暂时躲在地球主体后面。卫星受地球引力束缚,在夜空中清晰可见。要...

MooPon 第二季精简版的回顾与印象

Mupon [第 2 季] [精简版] - 一部在短时间内给人深刻情感的动画MuPon [第 2 季...

美国宇航局计划利用火星泥土在火星上建造房屋

杰弗里·蒙特斯站在泥地竞技场中央的梯子上,眯着眼睛看着这个看起来像是世界上最大的花瓶的圆形花瓶。对于...

约翰·斯坦贝克解释为何“露营是鸟类的消遣”

本月初,我们发表了约翰·斯坦贝克 1966 年写给《大众科学》编辑的信,在信中,这位诺贝尔奖获得者主...

如何在现实生活中建造你的“模拟人生”梦想之家

这是一次重大的回顾:还记得在《模拟人生》中建造梦想之家吗?如果你使用作弊码购买游戏中最精致的家具和装...

《罗斯和乔》的魅力与评价:感人的故事和深刻的人物

《罗斯与乔》的号召力与评价《蔷薇花与乔》是三丽鸥影业出品、1977年上映的一部动画短片,原作者兼导演...

麻将秘传:哭泣的龙——对动人的故事和人物深度的全面回顾

《麻将飞龙传:哭泣的龙 - 飞龙之章》——一部描绘麻将世界的动人 OVA 1991年8月23日发售的...

Wi-Fi 咖啡机让你在床上就能泡咖啡

我们都曾陷入这种两难境地:我们太累了,无法从床上爬起来冲泡一杯热饮,而这杯热饮可以让我们清醒,让我们...

《Tsuyokiss Cool×Sweet》的魅力与评价:酸甜苦辣的青春故事

《Tsuyokiss Cool×Sweet》——个性鲜明的角色魅力与校园恋爱喜剧■作品概要《Tsuy...

《Upotte!!》的魅力与评价:彻底解析枪娘的校园生活

《Upotte!!》的魅力与评价:深入探寻拟人化枪械的世界“啊!!”是一部于 2012 年播出的电视...

CRISPR 改造玉米可能很快就会上市

科学家们已经在使用基因编辑酶 CRISPR 来改变人类胚胎,降低抗生素的耐药性。尽管专家们预测很快就...

龙是真实存在的吗?事实并非如此。

说到龙,人类的想象力几个世纪以来一直停留在一个档次上。无论是中国占星术中的龙,维京传说中的法夫纳,J...

白宫推动消除互联网限制威胁

进出你家的信息流已经变得和电或水一样重要,如果奥巴马总统如愿以偿,它们将得到同样对待。今天,美国首席...