震惊!Chrome 扩展 User-Agent Switcher 是个木马

文章目录

 

chrome 商店搜索 User-Agent Switcher,排第一的这个插件(45 万用户),是一个木马…

扩展地址

官方地址

无法访问?

这里有一个压缩包:链接: https://pan.baidu.com/s/1nvBRemH 密码: 4inq

 

为了绕过 chrome 的审核策略,他把恶意代码隐藏在了 promo.jpg 里

background.js 的第 80 行,从这个图片里解密出恶意代码并执行



会把你打开的每个 tab 的 url 等信息加密发送到 https://uaswitcher.org/logic/page/data

 

另外还会从 http://api.data-monitor.info/api/bhrule?sub=116 获取推广链接的规则,打开符合规则的网站时,会在页面插入广告甚至恶意代码.

 

根据 threatbook 上的信息( https://x.threatbook.cn/domain/api.data-monitor.info ),我估计下面的几个插件都是这个作者的作品..

 

https://chrome.google.com/webstore/detail/nenhancer/ijanohecbcpdgnpiabdfehfjgcapepbm

https://chrome.google.com/webstore/detail/allow-copy/abidndjnodakeaicodfpgcnlkpppapah

https://chrome.google.com/webstore/detail/%D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C-%D0%BC%D1%83%D0%B7%D1%8B%D0%BA%D1%83-%D0%B2%D0%BA%D0%BE%D0%BD%D1%82%D0%B0%D0%BA%D1%82%D0%B5/hanjiajgnonaobdlklncdjdmpbomlhoa

https://chrome.google.com/webstore/detail/aliexpress-radar/pfjibkklgpfcfdlhijfglamdnkjnpdeg

 

 

本文转载自:https://www.v2ex.com/t/389340

 

 

© 版权声明
THE END
喜欢就支持一下吧
赞赏