行业观察 · 2026年8月31日

Chrome扩展程序安全问题引发关注

近期发现多款Chrome和Edge扩展程序存在盗取加密货币和敏感数据的恶意代码。

最近,安全研究人员发现多款Google Chrome和Microsoft Edge扩展程序存在盗取加密货币和敏感数据的恶意代码。这些扩展程序在过去六个月内发布,且可能自2024年2月起就已活跃。根据Socket公司的研究,这些扩展程序的恶意行为是通过先发布正常功能的版本,随后再更新为含有恶意代码的版本来实现的。研究显示,这些扩展程序中有14个是由攻击者创建的,另外5个是从原作者手中购买的。值得注意的是,"Enable Right Click & Copy - Smart Unlock + OCR"扩展程序在Chrome和Edge浏览器上的用户总数达到了80,000。攻击者通过这些扩展程序建立与命令控制服务器的加密连接,下载JavaScript模块,并在用户访问的网站上注入恶意脚本。研究人员警告称,这些恶意扩展程序可能会继续演变,未来可能会出现新的攻击载荷。用户应立即更改密码,并考虑将加密资产转移到新钱包中。

信息来源