數百萬用戶天塌了!WeTab、Infinity V+等知名擴展被曝惡意劫持
12月2日消息,數百網絡安全公司KOI Security日前曝光了一個名為“ShadyPanda”的戶天長期惡意軟件行為,持續收集用戶隱私信息。知名
其中,擴展比較知名的被曝擴展程序包括“WeTab 新標簽頁”和“Infinity V+ 新標簽頁”。
該公司開發的惡意擴展程序累計下載量超過430萬次,涉及多達145個惡意擴展程序。劫持
KOI Security發現,數百這些看似合法的戶天擴展程序,通過多階段的知名演變,最終淪為功能強大的擴展間諜軟件和后門程序:
初期(2023年):偽裝成壁紙和生產力工具,主要通過在eBay、被曝Booking.com和Amazon的惡意合法鏈接中注入跟蹤代碼來獲取用戶購物返利。
中期(2024年初):惡意行為升級,劫持例如“Infinity V+”擴展程序開始執行搜索劫持,數百將用戶的搜索請求重定向到trovi[.]com,并竊取用戶的Cookies和搜索記錄。
后期(2024年):最具威脅性的功能出現,五個擴展被修改,包括三個在2018年和2019年上傳、積累了良好聲譽的擴展程序,通過更新被植入了一個“后門”,使其具備遠程代碼執行的能力。
KOI Security指出,后門會每小時檢查一次服務器,下載并執行任意JavaScript,從而獲得瀏覽器API的完全訪問權限。
這些惡意行為會收集用戶大量的敏感數據,并將其發送到17個不同域名,收集的數據包括:
瀏覽歷史記錄
搜索查詢和按鍵記錄
帶有坐標的鼠標點擊記錄
Cookies和本地/會話存儲數據
指紋識別信息
目前谷歌已將這些惡意擴展程序從其Chrome擴展商店中移除,但仍存在于微軟Edge的擴展商店中。
安全專家強烈建議用戶立即移除這些擴展程序,并出于安全考慮,重置其所有在線賬戶的密碼。
消息曝光后,不少用戶紛紛表示“天塌了”,畢竟這么多的安裝量,用戶量確實不算小。
相關文章

成本節省15%!全球航司排隊來海南修飛機:未來三年業務已排滿
12月16日消息,據央視財經消息,12月18日,海南自由貿易港將正式啟動全島封關運作。值得一提的是,近年來,在海南自貿港政策紅利持續釋放的背景下,飛機維修產業正迎來前所未有的發展機遇。飛機維修公司負責2025-12-16
2025家用投影儀哪款好 盤點2025不同價位最值得買的投影
2025年即將收尾,雙十二促銷大戰也進入倒計時,對于想升級家庭影院的用戶來說,這無疑是全年最后一波入手投影儀的絕佳時機。最近每天都收到大量咨詢:“雙十二買投影儀到底劃不劃算?”2025-12-16
雙十二大促是2025年入手投影儀最后的黃金窗口期。面對琳瑯滿目的產品,如何根據自身需求和預算快速鎖定最佳選擇?本文直接從預算與場景入手,為大家帶來覆蓋全價位段的四款高性價比投影儀,從便攜入門到專業影院2025-12-16
12月12日消息,臺積電不僅是芯片生產行業產能最大技術最先進的,同時也是利潤最高最能賺錢的,現在股價也是大漲,派發股息更是出手闊綽。臺積電日前派發了本季度的股息,每股配發5元新臺幣紅利,總額高達1292025-12-16
人民網北京12月15日電 (記者楊磊)北京時間12月14日,2026年米蘭冬奧會混雙冰壺資格賽在加拿大基洛納繼續進行,中國隊組合葉紫萱/于森以12:4戰勝法國隊,迎來兩連勝。本次資格賽共有16支隊伍參2025-12-16
12月7日,四川省醫學會學術會議在成都召開期間,“睿賓2”醫療智能體正式亮相。其背后的核心驅動力,是華為同期發布的AI數據平臺AI Data Platform)。AI數據平臺憑2025-12-16
