在Microsoft Edge浏览器扩展中发现恶意软件:Microsoft已经从商店中删除了扩展名
新的Microsoft Edge浏览器基于Chromium,后者是支持Google Chrome浏览器的引擎,因此它能够运行Chrome网上应用店中发布的所有扩展程序。
但与此同时,微软还维护了自己的附加商店,该公司表示,它仅发布先前已针对其浏览器进行过验证和验证的推荐扩展。
就像Google Chrome和Mozilla Firefox一样,Microsoft Edge扩展很容易受到各种感染,最终可能导致用户被暴露。
这就是最近在较著名的Dark Reader扩展的克隆中发现恶意代码时发生的情况。
被称为“边缘的黑暗主题”的恶意软件带有隐藏在PNG文件中的代码,这些代码可以从C&C服务器下载和执行其他恶意代码。攻击完成后,Dark Reader的开发人员解释说,该扩展程序能够使用伪造的形式从网页收集数据,然后将其上传到服务器控制器。
Microsoft已经删除了扩展名
在Google和Mozilla所维护的扩展商店中也发现了类似的克隆,开发人员说他实际上是在4月与两家公司接触的。但是微软直到最近才成为目标,所以类似的信息也被发送给了软件巨头。
好消息是,微软迅速做出反应,并从其商店中删除了该恶意扩展。此外,该公司还从以前部署过的设备中卸载了该扩展程序,以保护这些计算机,因此用户现在将看到一条警告,指出“此扩展程序包含恶意软件”。
在撰写本文时,还从Google Chrome Web Store和Mozilla附加商店中禁止了恶意的Dark Reader克隆。
相关文章
谷歌浏览器的密码管理器将支持指纹验证
2022-07-17谷歌浏览器下在 Chrome 上添加自动填充条目怎么操作
2022-07-04谷歌浏览器下删除 Chrome 上的自动填充条目技巧
2022-07-04iPad安装 Google Chrome浏览器教程
2022-06-24如何在Windows10中重新安装Microsoft Edge浏览器
2022-06-17微软Edge浏览器不再休眠一个月内标签数量不少于60亿个
2022-06-15介绍 Microsoft Playwright:最新的跨浏览器 Web 自动化
2022-06-14统计数据显示,苹果的 Safari 已成为全球第二大浏览器
2022-06-12Internet Explorer 将于 2022 年 6 月 15 日停用,IE 模
2022-06-06如何修复Windows10或win11上的MicrosoftEdgeCP.exe应
2022-05-26U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源