卡巴斯基实验室安全工程师发现一个名为 PDF Toolbox 的卡巴款恶e扩扩展程序,这个扩展程序在 Chrome Web Store 下载次数超过 200 万次,斯基时删评分为 4.2 分,发现主要提供 PDF 类的意C用户转换功能,例如将 Office 文档转换为 PDF 文档,展请从评价来看这款扩展还是检查挺不错的,评价也不像是并及刷的。
但卡巴斯基分析后发现 PDF Toolbox 存在可疑代码,除蓝该插件访问了 serasearchtop [.] com 的点网域名加载资源,可以在用户访问的卡巴款恶e扩任意网站上执行代码。

进行追踪分析后卡巴斯基发现 Chrome Web Store 有 34 款类似的斯基时删扩展,这些扩展均提供某些特定功能,发现但属于不同开发者提交的意C用户,只不过它们连接的展请服务器都是同一个,很显然这是检查背后的黑产团伙为了避免被追踪才使用不同开发者账号提交。
这些扩展程序类似下次次数超过 8700 万次,在卡巴斯基提交报告后谷歌已经将它们从 Chrome Web Store 中删除,建议用户检查自己的 Chromium 系浏览器有没有安装这些恶意扩展。
清单如下:
- Autoskip for Youtube
- Soundboost
- Crystal Adblock
- Brisk VPN
- Clipboard Helper
- Maxi Refresher
- Quick Translation
- Easyview Reader view
- PDF Toolbox
- Epsilon Ad blocker
- Craft Cursors
- Alfablocker ad blocker
- Zoom Plus
- Base Image Downloader
- Clickish fun cursors
- Cursor-A custom cursor
- Amazing Dark Mode
- Maximum Color Changer for Youtube
- Awesome Auto Refresh
- Venus Adblock
- Adblock Dragon
- Readl Reader mode
- Volume Frenzy
- Image download center
- Font Customizer
- Easy Undo Closed Tabs
- Screence screen recorder
- OneCleaner
- Repeat button
- Leap Video Downloader
- Tap Image Downloader
- Qspeed Video Speed Controller
- HyperVolume
- Light picture-in-picture
卡巴斯基发现34款恶意Chrome扩展 请用户检查并及时删除 – 蓝点网
人参与 | 时间:2026-03-24 18:45:01
相关文章
- 《百英雄传》将在7月底推出大型更新剧情DLC也将公布
- 《逝世化危急4:重制版》新删牛头巨锤村仄易远:大年夜锤破窗没有要钱要命
- NASA和推进器开发公司Frontier Aerospace在真空舱内对推进器原型进行高温测试
- 《放射学》杂志:国际空间站上很多的宇航员由于长时间受微重力影响视力下降
- 《王国之心3》20分钟超长试玩视频 续写3D故事
- 微鲸发布魔方K1智能投影仪,与电视、VR 组队客厅娱乐三剑士
- 《好人摹拟器:巡警》结束EA正式出售 代价永降老玩家赚偿DLC
- 郭台铭要搞事情,互联网电视又生变数
- 齐新花魁赛暴光!魔域心袋版年度玩家衰典即将上线!
- 俄罗斯科学家已为新型“鹰”号载人飞船制造出登月旅行导航系统的雏形






评论专区