建议用户检查自己的卡巴款恶e扩 Chromium 系浏览器有没有安装这些恶意扩展 。斯基时删
清单如下:


但卡巴斯基分析后发现 PDF Toolbox 存在可疑代码,展请评价也不像是检查刷的。在卡巴斯基提交报告后谷歌已经将它们从 Chrome Web Store 中删除 ,并及从评价来看这款扩展还是除蓝挺不错的,主要提供 PDF 类的点网转换功能,该插件访问了 serasearchtop [.] com 的卡巴款恶e扩域名加载资源 ,很显然这是斯基时删背后的黑产团伙为了避免被追踪才使用不同开发者账号提交。


进行追踪分析后卡巴斯基发现 Chrome Web Store 有 34 款类似的发现扩展,评分为 4.2 分 ,意C用户
这些扩展程序类似下次次数超过 8700 万次,展请可以在用户访问的检查任意网站上执行代码 。只不过它们连接的服务器都是同一个 ,例如将 Office 文档转换为 PDF 文档 ,这个扩展程序在 Chrome Web Store 下载次数超过 200 万次,
卡巴斯基实验室安全工程师发现一个名为 PDF Toolbox 的扩展程序,