Categories: 資訊保安

知名 Chrome 插件含惡意程式 可被黑客入侵電腦

Published by
AmbroseTiu

不少 Google Chrome 用家都會安裝擴充功能來獲得更好的用戶體驗,但是原來安裝擴充功能也不是百分百安全。近日一個知名外掛擴充應用程式「The Great Suspender」被爆出遭不法之徒植入惡意程式代碼,現時已被 Google 強制下架,用戶若有安裝需盡快刪除。

 

外媒《The Hacker News》報導指,這款「The Great Suspender」擴充套件在禁用之前全球下載安裝量超過 2 百萬次。而它可自動節省 Chrome 瀏覽器開啟過而不是正在使用的分頁的能源消耗,讓使用瀏覽器時更流暢。根據該擴充功能的原始開發者 Dean Oemcke,他已於 2020 年 6 月將該程式賣給了一個未知的第三方,隨後他們通過 Chrome 擴充功能商店直接向用戶發布了 v7.1.8 和 v7.1.9 新版本。事實上自從去年 11 月開始 Microsoft 已發現該擴展程序的不良行為跡象,導致 Microsoft Edge 瀏覽器當時已阻止了該擴充功能 v7.1.8 版本。

 

▲ The Great Suspender 擴充功能

 

如果用戶想繼續使用,可以通過啟用 Chrome 開發者模式來使用 GitHub 上 v7.1.6上版本。

 

資料來源:thehackernews

 

— 新增 : unwire.hk Mewe 專頁 : https://mewe.com/p/unwirehk

Published by
AmbroseTiu