研究人员发现了数十个摘要的Chrome扩展名,具有400万个设施

扩展名具有其他可疑或可疑的相似性。每个人的大部分代码都非常模糊,这是一种设计选择,除了使对其行为的分析和理解过程复杂外,没有其他优势。

除一个外 未列出 在Chrome在线商店中。该名称仅适用于扩展URL中具有长伪链链的用户可见的扩展名,因此,它们不会出现在在线商店或搜索引擎上的搜索结果中。我们不知道这35个未列出的扩展名如何共同带来400万个安装,或者在很难找到的情况下平均每次安装约114,000个安装。

此外,其中10个被盖上了“星”的名称,即Google 储备金 对于已经验证身份并“遵循我们最佳技术实践并尊重高水平的经验和用户设计的开发人员”。

一个例子是扩展 防火罩扩展保护具有讽刺意味的是,他声称足以检查镀铬安装是否存在任何可疑或恶意扩展。它执行的主要JavaScript文件之一是引用几个可疑领域,他们可以在其中下载数据并下载说明和代码:

URL保护防火罩的扩展是指其代码中的。


信用:安全附件

尤其是一个领域-SunKnow.com-在其余34个应用程序中列出。

塔克纳(Tuckner)试图分析该站点上的扩展,但在很大程度上受到开发人员掩盖其行为的模糊代码和其他阶段的挫败。例如,当研究人员在实验室设备上执行了火灾罩的扩展时,他打开了一个处女网页。单击已安装的扩展图标通常提供选项菜单,但是Fire Shield在此操作时没有显示任何内容。然后塔克纳拉了一个 服务Wesser 在Chrome Developer中,搜索正在发生的事情的索引的工具。他很快意识到该扩展名已连接到fireshetit.com上的URL,并在“ browser_action_clicked”的通用类别中执行了一个操作。他试图触发其他事件,但空无一人。

Related Articles

Back to top button