不少人在用Chrome或者是其他瀏覽器時都會安裝不同的擴展程序來獲得更好的體驗,例如筆者我自己就裝了以圖搜圖以及全網頁截圖的擴展程序。不過這些用户在使用這些擴展時也要小心,因為當中有部分是不懷好意的程序。

最近Google就下架了106款涉嫌有組織地向石油、天然氣、金融以及健康領域用户非法收集用户敏感數據的擴展程序。揭露這些擴展程序的 Awake Security 表示,這些惡意擴展全部都是與域名註冊商GalComm有關連的,不過目前不清楚誰要為此負責。
Awake Security表示:
“這些擴展程序會在受害用户的計算機上截截屏、加載惡意軟件、讀取剪貼板以及收集用户憑證。”
這106款擴展程序都是一些可以提供轉換文件格式或者更安全瀏覽網頁的程序,依舊虛假的評價來誘使用户下載。除此之外,這些擴展程序背後的組織者也利用了不少方法來阻止程序的域名被防毒軟件標記為惡意域名。
截止5月份Awake Security向Google報告這一發現時,這些擴展應用在全球範圍內已經有超過3300萬次下載。Google在收到報告後就移除了這批程序,它們的完整擴展程序ID可以在 這裏 看到。
遙測數據顯示,其中一些擴展在金融、石油和天然氣、媒體和娛樂,醫療保健和製藥、零售、高科技、高等教育以及政府組織的網絡中都很活躍,不過沒有明確的證據表明它們實際上是用來收集敏感數據的。
而總部位於以色列的Galcomm,其擁有人Moshe Fogel向路透社表示公司並沒有參與到任何惡意活動當中。
其實惡意程序偽裝成擴展程序也不是第一天的事了,早在二月份Google就已經下架了500款含有惡意應用的擴展程序。因此大家不管是在Google或者任何瀏覽器上安裝任何擴展時都應該多加註意,避免成為下一個受害者。