字号
本期编译精选。
这些Chrome和Edge扩展,包括一个拥有70,000个用户的扩展,被抓到了窃取浏览器历史,登录细节,以及加密令牌。
功劳:Pixabay
智能解答AI创建的摘要
简而言之:
- PCWorld警告说,19个Chrome和Edge扩展被秘密地通过隐藏的恶意软件来窃取用户数据,包括登录细节和加密令牌。
- 据报道,这场恶意运动在两年左右没有被发现,攻击者在获得用户信任后,将有害代码注入已经很受欢迎的扩展。
- Google和微软已经从他们的商店中移除了这些加载,但受影响的用户必须手动解装以充分保护他们的设备。
Socket的安全专家对Google Chrome和Microsoft Edge的浏览器扩展包含恶意软件发出警告。随附报告共提及19个被故意被恶意代码所感染的加码,以截取用户数据并窃取数字钱包的访问细节。
受影响的扩展可以在Chrome和Edge的官方网络商店中找到,并实际发挥有用的功能。直到后来,在被大量采纳后,他们才被用恶意代码进行改造。
19个延期中约有14个是由攻击者自己进行的。其余5人由其他开发者创造,后被攻击者购买。扩展部分大多为Google Chrome所设计,后加Edge浏览器的加码。
微软和Google都已经从各自的网络商店中移除了恶意浏览器的添加。任何已经安装它们的人仍必须采取行动,
这些是被恶意软件感染的扩展名,应当立即解开:
- 启用右键点击并复制 – 智能解锁+ OCR
- RapidLens – Google 镜头用于屏幕搜索和图像
- QuickLens – 用 Google 镜头搜索屏幕
- 密码保护 PDF
(编译自 PCWorld;原文


来源:PCWorld(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
相关主题:科技数码
免费订阅
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论