Chrome用戶快檢查!為了使用方便、多元功能,許多用戶都到Chrome應用程式商店,下載第三方擴充程式或延伸工具,像是擋廣告、截圖、比價等服務都有。但通過 Google審核上架的擴充外掛應用程式,雖然是提供合法功能,但可能發送惡意郵件、連結來竊取個資,資安網站Avast近日揪出32個惡意擴充程式,提醒用戶快檢查。

我是廣告 請繼續往下閱讀
資安網站Avast在官方部落格發文指出,在Chrome應用商店平台發現32款可疑的擴充工具套件與外掛程式,下載次數累計高達7500萬次。Avast表示,雖然擴充程式提供合法功能,但遭植入惡意代碼,當用戶在瀏覽網頁時,可能會被導向到特定的搜尋頁面,提供特定廣告賺取收入,或是蒐集用戶個資及瀏覽紀錄,透過郵件發送垃圾廣告,或是散播惡意連結。

▲上網、網購、電商、刷卡、信用卡、購物、轉帳。(圖/記者陳明中攝)
▲32款Chrome擴充外掛遭植入惡意代碼,可能會蒐集用戶個資及瀏覽紀錄。(示意圖/記者陳明中攝)
Avast同時公布植入惡意代碼的32款擴充程式識別碼,並點名多款有問題的擴充程式,包括Autoskip for Youtube、Brisk VPN
Crystal Ad block、Clipboard Helper、Soundboost、Maxi Refresher、PDF Toolbox extension等。Avast表示,Chrome應用商店平台皆已全數下架,但如果之前就已下載安裝的用戶,則需要從電腦裝置端手動移除。

📍Avast公布遭植入惡意代碼的32款擴充程式識別碼