近日,美國網(wǎng)絡(luò)安全公司ICEBRG的研究人員在Chrome官方應(yīng)用商店中發(fā)現(xiàn)了四款包含惡意代碼的Chrome擴(kuò)展應(yīng)用,這四款擴(kuò)展應(yīng)用允許攻擊者以JavaScript代碼的形式向用戶的瀏覽器發(fā)送惡意命令,不過攻擊者只能通過在后臺(tái)加載網(wǎng)站并點(diǎn)擊廣告來執(zhí)行點(diǎn)擊欺詐。

四款Chrome擴(kuò)展應(yīng)用分別是:
Change HTTP Request Header(ppmibgfeefcglejjlpeihfdimbkfbbnm)
Nyoogle–Custom Logo for Google(ginfoagmgomhccdaclfbbbhfjgmphkph)
Lite Bookmarks(mpneoicaochhlckfkackiigepakdgapj)
Stickies–Chrome"s Post-it Notes(djffibmpaakodnbmcdemmmjmeolcmbae)
據(jù)介紹,當(dāng)ICEBRG檢測到惡意行為時(shí),總共有超過50萬的用戶在使用這些擴(kuò)展應(yīng)用。隨后ICEBRG將該惡意行為報(bào)告了荷蘭國家網(wǎng)絡(luò)安全中心(NCSC-NL)、美國計(jì)算機(jī)應(yīng)急就緒小組(US-CERT)和Google安全瀏覽運(yùn)營團(tuán)隊(duì)。
目前ICEBRG已經(jīng)發(fā)布了關(guān)于這四款擴(kuò)展應(yīng)用惡意行為的詳細(xì)報(bào)告,希望用戶花時(shí)間檢查瀏覽器并刪除其計(jì)算機(jī)上的惡意擴(kuò)展應(yīng)用。另外,ICEBRG表示,這四款擴(kuò)展應(yīng)用具有相似的策略、技術(shù)和程序(TTP)。