2月14日消息,谷歌近日宣布将会移除旗下Chrome浏览器中官方网上商城里的500多个恶意扩展程序,这些扩展程序会给用户所浏览的网页植入恶意广告。
这些恶意扩展程序由思科Duo Security团队和安全研究员Jamila Kaya发现并报告。他们发现这些恶意扩展程序会在网页上植入一些广告内容,在特定条件下会被用户所激活,并将网页跳转到某些特定的页面,虽然一些网页是合法的购物网站等,但也存在一些恶意软件的下载站点或者钓鱼网站。
同时,安全研究人员通过CRXcavator对这些恶意扩展程序进行了分析,发现这些程序拥有几乎相同的代码库,不过是换成了不同的名称而已,有些恶意扩展程序甚至已经上线有超过两年的时间。根据Duo Security团队的说法,首批发现的这类扩展程序的安装总数就超过了170万名Chrome用户。
谷歌在收到报告后通过自查发现了更多同类型的恶意扩展程序,随后对这500多个进行了删除。用户在使用浏览器时应当对这些扩展程序予以甄别,对于可疑扩展程序要即时清理删除,不要在一些可疑站点中输入重要的个人信息,谨防泄露。
本文编辑:NJNR105