科技媒体The Register报道,安全专家近日发现Chrome和Edge浏览器商店中存在大规模恶意扩展活动,影响全球超230万用户。涉事扩展名为Geco,提供拾色器功能,在Chrome商店下载量超10万次,评分达4.2星并被列为"精选",但实则暗藏恶意代码。
据Koi Security分析师Idan Dardikman分析,Geco会劫持浏览器会话、追踪用户活动并植入后门,属于精心设计的特洛伊木马。此外,团队还发现Chrome商店中18款同类恶意扩展。这些扩展初期表现正常,后续通过更新传播恶意软件,利用平台自动更新机制静默感染用户。
目前相关扩展已被下架,但数百万用户可能已受影响。专家提醒用户警惕高评分扩展,定期检查已安装插件。