“精选” Chrome / Edge 浏览器扩展变质:劫持会话、植入后门,感染超 230 万用户

“精选” Chrome / Edge 浏览器扩展变质:劫持会话、植入后门,感染超 230 万用户
2025年07月10日 14:33 IT之家

IT之家 7 月 10 日消息,科技媒体 theregister 于 7 月 8 日发布博文,安全专家深入分析下载量超 10 万的 Chrome 和 Edge 浏览器扩展,发现影响全球 230 万用户的大规模的浏览器劫持活动。

问题扩展名为 Geco,提供拾色器相关功能,在 Chrome 浏览器商店上,下载量超过 10 万次,共有 800 多条用户评论,用户评价为 4.2 星(满分 5 星),并列入“精选”(featured),但实际上存在恶意行为。

此外在 Microsoft Edge 浏览器商店上,也显示了来自 1000 多名用户的类似好评,看起来是一个完全安全的扩展。

不过,研究人员发现该扩展程序存在恶意行为,偷偷劫持浏览器会话,跟踪用户网站活动,并植入后门以便展开后续其它恶意操作。

Koi Security 分析师 Idan Dardikman 在周二的一篇博客中表示:“这并非是那种在周末仓促拼凑的明显诈骗扩展,而是一个精心制作的特洛伊木马。”

而 Geco 只是冰山一角,该团队深入挖掘,在 Chrome 浏览器商店中,还发现了存在相同问题的 18 款恶意扩展。

Dardikman 表示:“这些扩展在安装之初,会提供常规功能,可能会隐忍数年,然后更新的方式,传播恶意软件。由于谷歌和微软处理浏览器扩展更新的方式,这些恶意版本在两个平台上自动静默安装给超过 230 万用户,其中大多数人甚至从未点击过任何东西。”

IT之家发稿前,访问这些扩展页面,已经被下架,显示“此商品无法购买或下载”。

浏览器chromeEdge
新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片