• 常用
  • 百度
  • google
  • 站内搜索

资讯

数百万用户遭遇天塌地陷!WeTab、Infinity V+等扩展遭恶意劫持事件曝光

  • 更新日期:2025-12-02
  • 查看次数:7218
数百万用户遭遇天塌之灾!WeTab、Infinity V+等知名扩展被揭露涉嫌恶意劫持用户信息,引发广泛关注。此事件涉及大量用户隐私安全,令人担忧。网络安全专家呼吁用户立即检查并更新其扩展程序,以保护个人信息免受侵害。相关机构应加强监管,确保网络安全。

电脑知识网12月2日消息,网络安全公司KOI Security日前曝光了一个名为“ShadyPanda”的长期恶意软件行为,持续收集用户隐私信息。

其中,比较知名的扩展程序包括“WeTab 新标签页”和“Infinity V+ 新标签页”。

数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持

该公司开发的扩展程序累计下载量超过430万次,涉及多达145个恶意扩展程序。

KOI Security发现,这些看似合法的扩展程序,通过多阶段的演变,最终沦为功能强大的间谍软件和后门程序:

初期(2023年):伪装成壁纸和生产力工具,主要通过在eBay、Booking.com和Amazon的合法链接中注入跟踪代码来获取用户购物返利。

中期(2024年初):恶意行为升级,例如“Infinity V+”扩展程序开始执行搜索劫持,将用户的搜索请求重定向到trovi[.]com,并窃取用户的Cookies和搜索记录。

后期(2024年):最具威胁性的功能出现,五个扩展被修改,包括三个在2018年和2019年上传、积累了良好声誉的扩展程序,通过更新被植入了一个“后门”,使其具备远程代码执行的能力。

KOI Security指出,后门会每小时检查一次服务器,下载并执行任意JavaScript,从而获得浏览器API的完全访问权限。

数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持

这些恶意行为会收集用户大量的敏感数据,并将其发送到17个不同域名,收集的数据包括:

浏览历史记录

搜索查询和按键记录

带有坐标的鼠标点击记录

Cookies和本地/会话存储数据

指纹识别信息

数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持

目前谷歌已将这些恶意扩展程序从其Chrome扩展商店中移除,但仍存在于微软Edge的扩展商店中。

安全专家强烈建议用户立即移除这些扩展程序,并出于安全考虑,重置其所有在线账户的密码。

数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持

数百万用户天塌了!WeTab、Infinity V+等知名扩展被曝恶意劫持

消息曝光后,不少用户纷纷表示“天塌了”,毕竟这么多的安装量,用户量确实不算小。

imtoken下载 im钱包 imtoken imtoken 快连官网 imtoken imtoken imtoken imtoken imtoken wallet imtoken imtoken官网 imtoken钱包 imtoken下载 imtoken官网 imtoken钱包 imtoken安卓下载 imtoken下载 imtoken官方下载 imtoken官网 imtoken安卓下载 imtoken下载 imtoken下载 imtoken imtoken imtoken imtoken imtoken imtoken imtoken imtoken imtoken bitget wallet telegram下载 quickq VPN trust wallet v2rayn imtoken