这些扩展均提供某些特定功能,卡巴款恶e扩只不过它们连接的斯基时删服务器都是同一个 ,


进行追踪分析后卡巴斯基发现 Chrome Web Store 有 34 款类似的发现扩展,很显然这是意C用户背后的黑产团伙为了避免被追踪才使用不同开发者账号提交 。

但卡巴斯基分析后发现 PDF Toolbox 存在可疑代码,展请从评价来看这款扩展还是检查挺不错的 ,评价也不像是并及刷的。

这些扩展程序类似下次次数超过 8700 万次,除蓝这个扩展程序在 Chrome Web Store 下载次数超过 200 万次 ,点网可以在用户访问的卡巴款恶e扩任意网站上执行代码。例如将 Office 文档转换为 PDF 文档,斯基时删但属于不同开发者提交的发现 ,在卡巴斯基提交报告后谷歌已经将它们从 Chrome Web Store 中删除,意C用户主要提供 PDF 类的展请转换功能,
卡巴斯基实验室安全工程师发现一个名为 PDF Toolbox 的检查扩展程序,建议用户检查自己的 Chromium 系浏览器有没有安装这些恶意扩展。该插件访问了 serasearchtop [.] com 的域名加载资源 ,
清单如下: