近日,网络安全公司 ReasonLabs 发现了三款伪装成虚拟私人网络(VPN)的恶意 Chrome 扩展程序。这些扩展程序被揭露为浏览器劫持工具、返现骗局工具和数据窃取器,已经被下载了 150 万次。
隐藏於盗版游戏
ReasonLabs 表明,这些恶意扩展是通过隐藏在盗版游戏中的安装程序传播的,这些游戏包括《GTA》、《刺客教条》和《模拟市民 4》,并通过 Torrent 种子网站分发。在 ReasonLabs 的通报下,Google 已从 Chrome 网上应用店中移除了这些「恶意插件」,但这些扩展程序已经累计下载了 150 万次。
受影响的恶意扩展包括 netPlus(安装量 100 万次)、netSave 和 netWin(安装量 50 万次)。这些感染主要发生在俄罗斯和乌克兰、哈萨克斯坦、白俄罗斯等国家,显示该活动似乎针对俄语使用者。
伪装成 VPN
ReasonLabs 发现了超过一千个不同的种子文件,这些文件用於传播恶意安装程序,该程序是一个大小介於 60MB 至 100MB 的 Electron 应用。VPN 扩展的安装是自动且强制的,发生在注册表级别,无需用户参与或在受害者端采取任何行动。最终,安装程序会检查感染机器上的防病毒产品,然後分别在 Google …