蓝点网 01月05日
扩展程序「书签检查器」存在恶意劫持行为 建议使用该扩展的用户删除之
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌浏览器扩展程序商店的“书签检查器”插件被曝存在恶意劫持行为,用户在不知情的情况下被重定向至跟踪网站,并遭遇广告弹窗。该插件由BrowseCraft开发,通过植入广告网络脚本,在后台偷偷劫持用户访问的网站,以此获取搜索、销售和点击分成。蓝点网网友通过抓包证实了该行为。目前,尽管用户在评论区已多次反馈,该插件仍未被下架。建议用户尽快检查并删除此插件,并可考虑使用同类应用“Bookmarks clean up”。

⚠️ “书签检查器”插件被曝存在恶意劫持行为,会将用户重定向到跟踪网站并弹出广告。

🔎 该插件由BrowseCraft开发,通过植入广告网络脚本,在后台偷偷劫持用户访问的网站,以此获取分成。

🔗 该插件的劫持行为包括劫持谷歌搜索以获得搜索分成、劫持电商网站以获得销售分成、以及劫持其他网站以获得点击分成。

📢 尽管用户在评论区已多次反馈,该插件仍未被下架,建议用户尽快检查并删除该插件,其ID为eeckiajfclogcacnhgigljkcgabfcmco。

谷歌浏览器扩展程序商店的书签检查器 (Bookmarks Checker) 被多名网友发现存在恶意劫持行为,包括将谷歌搜索劫持到跟踪网站和未经用户同意弹出广告等。

该扩展程序是 BrowseCraft 开发的,该团队还提供多种其他的扩展程序,目前来看似乎只有书签检查器接入了某些广告网络的脚本导致在后台悄悄执行劫持。

蓝点网网友 @Kitten Teto 通过抓包也发现了这个扩展程序的更多蛛丝马迹,主要将用户访问的网站劫持到带有货币化的广告网络获得分成,例如劫持谷歌搜索获得搜索分成、劫持电商网站获得销售分成、劫持其他网站获得点击分成等。

在这个扩展程序的评论中也有诸多网友发现类似的情况,不过暂时内置恶意劫持的版本还在 Chrome Web Store 中并未被下架,估计谷歌还未看到这类反馈。

在这里也建议使用该扩展程序的用户尽快检查并删除,该扩展程序 ID 为 eeckiajfclogcacnhgigljkcgabfcmco,名称为书签检查器 – 移除坏旧链接 (Bookmarks Checker – Remove broken links)。

删除后可以使用同类应用 Bookmarks clean up:https://chromewebstore.google.com/detail/bookmarks-clean-up/oncbjlgldmiagjophlhobkogeladjijl

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

书签检查器 恶意劫持 谷歌浏览器 插件安全 广告网络
相关文章