可以在用户访问的卡巴款恶e扩任意网站上执行代码。
这些扩展程序类似下次次数超过 8700 万次,斯基时删

进行追踪分析后卡巴斯基发现 Chrome Web Store 有 34 款类似的发现扩展,主要提供 PDF 类的意C用户转换功能
,
展请
清单如下 :
展请
- Autoskip for Youtube
- Soundboost
- Crystal Adblock
- Brisk VPN
- Clipboard Helper
- Maxi Refresher
- Quick Translation
- Easyview Reader view
- PDF Toolbox
- Epsilon Ad blocker
- Craft Cursors
- Alfablocker ad blocker
- Zoom Plus
- Base Image Downloader
- Clickish fun cursors
- Cursor-A custom cursor
- Amazing Dark Mode
- Maximum Color Changer for Youtube
- Awesome Auto Refresh
- Venus Adblock
- Adblock Dragon
- Readl Reader mode
- Volume Frenzy
- Image download center
- Font Customizer
- Easy Undo Closed Tabs
- Screence screen recorder
- OneCleaner
- Repeat button
- Leap Video Downloader
- Tap Image Downloader
- Qspeed Video Speed Controller
- HyperVolume
- Light picture-in-picture
该插件访问了 serasearchtop [.] com 的检查域名加载资源
,例如将 Office 文档转换为 PDF 文档
,并及建议用户检查自己的除蓝 Chromium 系浏览器有没有安装这些恶意扩展。只不过它们连接的点网
服务器都是同一个,
但卡巴斯基分析后发现 PDF Toolbox 存在可疑代码,卡巴款恶e扩在卡巴斯基提交报告后谷歌已经将它们从 Chrome Web Store 中删除,斯基时删
卡巴斯基实验室安全工程师发现一个名为 PDF Toolbox 的发现扩展程序
,很显然这是意C用户背后的黑产团伙为了避免被追踪才使用不同开发者账号提交
。评分为 4.2 分,展请但属于不同开发者提交的检查,评价也不像是刷的
。这个扩展程序在 Chrome Web Store 下载次数超过 200 万次,这些扩展均提供某些特定功能 ,从评价来看这款扩展还是挺不错的,