19款热门Chrome扩展被黑客武器化 8万用户面临加密货币被盗风险
1 天前

安全研究人员发现,网络犯罪分子长期利用Chrome扩展系统发起攻击,通过植入恶意代码的浏览器扩展窃取用户数据,影响数万台设备。即使扩展已从应用商店下架,若用户未手动检查并调整浏览器配置,仍可能面临风险。这些恶意扩展常伪装成AI助手、VPN工具等实用工具,通过钓鱼攻击获取开发者权限后植入恶意代码,窃取用户Cookies、访问令牌等敏感信息。攻击者利用浏览器扩展的高权限特性,可跨域访问Cookie、注入恶意脚本、监控用户行为,甚至远程控制浏览器。用户应立即检查并卸载可疑扩展,重置重要账户密码并启用双因素认证,同时定期更新浏览器和操作系统,避免从非官方渠道安装扩展。