数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持
快科技12月2日消息,网络安全公司KOI Security日前曝光了一个名为“ShadyPanda”的长期恶意软件行为,持续收集用户隐私信息。
其中,比较知名的扩展程序包括“WeTab 新标签页”和“Infinity V+ 新标签页”。

该公司开发的扩展程序累计下载量超过430万次,涉及多达145个恶意扩展程序。
KOI Security发现,这些看似合法的扩展程序,通过多阶段的演变,最终沦为功能强大的间谍软件和后门程序:
初期(2023年):伪装成壁纸和生产力工具,主要通过在eBay、Booking.com和Amazon的合法链接中注入跟踪代码来获取用户购物返利。
中期(2024年初):恶意行为升级,例如“Infinity V+”扩展程序开始执行搜索劫持,将用户的搜索请求重定向到trovi[.]com,并窃取用户的Cookies和搜索记录。
后期(2024年):最具威胁性的功能出现,五个扩展被修改,包括三个在2018年和2019年上传、积累了良好声誉的扩展程序,通过更新被植入了一个“后门”,使其具备远程代码执行的能力。
KOI Security指出,后门会每小时检查一次服务器,下载并执行任意JavaScript,从而获得浏览器API的完全访问权限。

这些恶意行为会收集用户大量的敏感数据,并将其发送到17个不同域名,收集的数据包括:
浏览历史记录
搜索查询和按键记录
带有坐标的鼠标点击记录
Cookies和本地/会话存储数据
指纹识别信息

目前谷歌已将这些恶意扩展程序从其Chrome扩展商店中移除,但仍存在于微软Edge的扩展商店中。
安全专家强烈建议用户立即移除这些扩展程序,并出于安全考虑,重置其所有在线账户的密码。


消息曝光后,不少用户纷纷表示“天塌了”,毕竟这么多的安装量,用户量确实不算小。
《数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持
快科技12月2日消息,网络安全公司KOI Security日前曝光了一个名为“ShadyPanda”的长期恶意软件行为,持续收集用户隐私信息。其中,比较知名的扩展程序包括“WeTab 新标签页&r... -
高德地图宣布新功能上线!再也不怕没抢到停车位了
快科技12月2日消息,今日,高德地图宣布,道路实时动态停车位功能上线,目前仅向北京地区用户开放。据介绍,该功能会结合用户所在位置,对周边的停车位信息进行高效筛选,可以实时看到道路路边... -
DeepSeek V3.2与国外顶级AI有差距:算力受限 未来会解决
快科技12月2日消息,日前DeepSeek低调发布了DeepSeek V3.2正式版以及长思考加强版eepSeek-V3.2-Speciale,命名上继续小步快跑。但DeepSeek V3.2整体表现不错,按照官方的说法,推理类Benchmar... -
达芬奇 DaVinci Resolve Studio 20.3 发布,为苹果 M5 芯片带来 32K 视频剪辑功能
达芬奇DaVinci Resolve Studio 20.3发布,为苹果M5芯片带来32K视频剪辑功能,并提升稳定性与性能。新版本还支持HDR Vivid和Audio Vivid的IMF工作流程,修复多项问题。#达芬奇剪辑# #视频剪辑#... -
火狐 Firefox 浏览器酝酿 Win10 转 Win11 原生备份工具,数据可全量加密迁移
科技媒体 Windows Report 今天(12 月 2 日)发布博文,报道称 Mozilla 正为其火狐 Firefox 浏览器酝酿原生备份功能,从而在 Windows 10 迁移 Windows 11 过程中,为用户提供更妥善的数据服务。...

















