Chrome 插件 User-Agent Switcher 原来是个隐藏木马

简介: Chrome 插件 User-Agent Switcher 原来是个隐藏木马

插件地址:https://chrome.google.com/webstore/detail/user-agent-switcher-for-g/ffhkkpnppgnfaobgihpdblnhmmbodake


image.png

在chrome 商店搜索 User-Agent Switcher,排第一的这个插件(45 万用户),竟然是一款隐藏木马,真是...


开发这款木马的作者为了绕过 chrome 的审核策略,他把恶意代码隐藏在了 promo.jpg 里,真的太JB坑了...


background.js 的第 80 行,从这个图片里解密出恶意代码并执行;执行过程如图所示:

image.png


这段代码干了什么坏事呢?


  1. 它会把你打开的每个 tab 的 url 等信息加密发送到 https://uaswitcher.org/logic/page/data
  2. 还会从 http://api.data-monitor.info/api/bhrule?sub=116 获取推广链接的规则,打开符合规则的网站时,会在页面插入广告甚至恶意代码。

根据 threatbook 上的信息( https://x.threatbook.cn/domain/api.data-monitor.info ),我估计下面的几个插件都是这个作者的作品。






目前在 hackernews 上面已经炸开锅了,相关地址:https://news.ycombinator.com/item?id=14889619


给老铁们一些建议与意见


目前,只是chrome的这款插件被发现了而已,其它的插件和其它的浏览器插件,谁能包装没有后门呢?能自己实现写插件工具的就自己写吧,这不是重复制造轮子....


我们关注编程与安全,快点把它分享给身边的小伙伴吧,免受不必要的损失!!!

相关文章
|
2月前
|
Web App开发 JavaScript 前端开发
使用vue快速开发一个带弹窗的Chrome插件
使用vue快速开发一个带弹窗的Chrome插件
67 0
使用vue快速开发一个带弹窗的Chrome插件
|
2月前
|
Web App开发 JavaScript 前端开发
从零开始,轻松打造个人化Chrome浏览器插件
从零开始,轻松打造个人化Chrome浏览器插件
71 0
|
5月前
|
Web App开发 存储 前端开发
一键同步,无处不在的书签体验:探索多电脑Chrome书签同步插件
一键同步,无处不在的书签体验:探索多电脑Chrome书签同步插件
112 0
|
5月前
|
Web App开发 存储 缓存
(新)Chrome浏览器自定义背景插件
(新)Chrome浏览器自定义背景插件
107 0
|
6月前
|
Web App开发 JSON 编解码
【其他】Chrome 灵魂插件!爱了爱了!提高工作效率的神器!
【其他】Chrome 灵魂插件!爱了爱了!提高工作效率的神器!
84 0
【其他】Chrome 灵魂插件!爱了爱了!提高工作效率的神器!
|
7月前
|
Web App开发 开发者
Mac Chrome crx(插件) 文件导出与导入
Mac Chrome crx(插件) 文件导出与导入
231 0
|
3月前
|
Web App开发 前端开发
Chrome 浏览器插件 V3 版本 Manifest.json 文件中 Action 的类型(Types)、方法(Methods)和事件(Events)的属性和参数解析
Chrome 浏览器插件 V3 版本 Manifest.json 文件中 Action 的类型(Types)、方法(Methods)和事件(Events)的属性和参数解析
154 0
|
2月前
|
Web App开发 内存技术
chrome插件安装方法教程
chrome插件安装方法教程
|
4月前
|
Web App开发 安全 定位技术
Chrome浏览器书签同步插件floccus与坚果云的协同使用方法
Chrome浏览器书签同步插件floccus与坚果云的协同使用方法
|
4月前
|
Web App开发 存储 JavaScript
写一个Chrome浏览器插件(manifest v3)
写一个Chrome浏览器插件(manifest v3)

热门文章

最新文章