集团新闻

广泛使用的谷歌Chrome扩展程序泄露浏览数据 媒体

2025-11-13 19:41:48

谷歌浏览器恶意扩展应用曝光

关键要点

五个恶意Chrome扩展在McAfee的研究中被发现,累计下载量超过140万次,涉及用户数据泄露。涉及的扩展包括Netflix Party、Netflix Party 2等,它们追踪用户电商网站访问记录并修改cookie。用户ID、设备位置和编码的推荐链接等信息被发送至攻击者控制的域名。Netflix Party的两个扩展已从Chrome商店下架,而其他三个仍在上架。使用这些恶意扩展的用户被建议手动卸载。

根据BleepingComputer的报道,McAfee的研究人员发现了五个恶意的谷歌Chrome扩展,它们的下载量超过了140万次。这些扩展旨在促进用户浏览数据泄露的信息。包含的恶意扩展有:Netflix Party、Netflix Party 2、Full Page Screenshot Capture Screenshotting、FlipShope Price Tracker Extension,以及AutoBuy Flash Sales。

蘑菇加速器安卓版下载

广泛使用的谷歌Chrome扩展程序泄露浏览数据 媒体

根据McAfee的报告,这些扩展会追踪用户访问电商网站的记录,并修改cookie,以使其看起来像是来自于推荐链接。研究人员发现,扩展的网络应用清单中加载的多功能脚本可以将浏览数据发送到攻击者控制的域名。被攻击者获取的信息包括用户的ID、设备位置以及编码的推荐链接。

报告还显示,一些扩展具有延迟浏览器活动发送的特点,以此努力避免被检测到。目前,Netflix Party的两个扩展已经从谷歌Chrome商店下架,但其余三个扩展仍然可以找到。使用了这些恶意扩展的用户应被建议手动将其从浏览器中卸载。

参考链接: 数据泄露的相关信息 自动偷取用户数据的文章