Google浏览器扩展程序“书签检查器”被曝存在恶意劫持行为,会将用户Google搜索导向跟踪网站,并弹出广告。该扩展由BrowseCraft开发,其通过接入广告网络脚本在后台悄悄执行劫持,将用户访问的网站劫持到带有货币化的广告网络以获取分成。用户反馈包括搜索劫持、电商网站劫持等。目前该恶意版本仍在Chrome商店,建议用户尽快删除该扩展,其ID为eeckiajfclogcacnhgigljkcgabfcmco,名称为“书签检查器 – 移除坏旧链接”。可考虑使用同类应用Bookmarks clean up。
🚨 **恶意劫持:** 书签检查器扩展程序会将用户Google搜索劫持到跟踪网站,并弹出广告,严重干扰用户正常浏览体验。
💰 **利益驱动:** 该扩展程序通过将用户访问的网站劫持到带有货币化的广告网络,例如劫持Google搜索获得搜索分成、劫持电商网站获得销售分成等,以此牟取利益。
⚠️ **风险提示:** 该恶意版本目前仍在Chrome Web Store中,建议用户立即检查并删除该扩展(ID:eeckiajfclogcacnhgigljkcgabfcmco),以避免进一步的损失和风险。
✅ **替代方案:** 用户可以考虑使用同类应用Bookmarks clean up(https://chromewebstore.google.com/detail/bookmarks-clean-up/oncbjlgldmiagjophlhobkogeladjijl)替代,以保障浏览安全。
Google浏览器扩展程序商店的书签检查器 (Bookmarks Checker) 被多名网友发现存在恶意劫持行为,包括将Google搜索劫持到跟踪网站和未经用户同意弹出广告等。该扩展程序是 BrowseCraft 开发的,该团队还提供多种其他的扩展程序,目前来看似乎只有书签检查器接入了某些广告网络的脚本导致在后台悄悄执行劫持。

蓝点网网友 @Kitten Teto 通过抓包也发现了这个扩展程序的更多蛛丝马迹,主要将用户访问的网站劫持到带有货币化的广告网络获得分成,例如劫持Google搜索获得搜索分成、劫持电商网站获得销售分成、劫持其他网站获得点击分成等。

在这个扩展程序的评论中也有诸多网友发现类似的情况,不过暂时内置恶意劫持的版本还在 Chrome Web Store 中并未被下架,估计Google还未看到这类反馈。
在这里也建议使用该扩展程序的用户尽快检查并删除,该扩展程序 ID 为 eeckiajfclogcacnhgigljkcgabfcmco,名称为书签检查器 – 移除坏旧链接 (Bookmarks Checker – Remove broken links)。
删除后可以使用同类应用 Bookmarks clean up:https://chromewebstore.google.com/detail/bookmarks-clean-up/oncbjlgldmiagjophlhobkogeladjijl