谷歌瀏覽器通常被認為是最好的、最優秀的瀏覽器之一,像Firefox這樣的玩家正在通過增加創新功能來與谷歌瀏覽器競爭,但谷歌瀏覽器的受歡迎程度絲毫沒有受到影響。但是,這并不意味著Chrome是100%安全的,一位安全研究人員發現了谷歌瀏覽器中幾乎不可刪除的惡意附加組件。
并且,火狐和谷歌瀏覽器上都發現了這些擴展程序,他們使用技術將用戶從網頁重定向到可以刪除擴展名的地方,并嘗試劫持用戶點擊其他網頁的流量。
對于谷歌瀏覽器,研究人員發現該擴展程序名為“Tiempo en colombia”。它通過一種稱為“強制Chrome擴展”的方法推送。
要將用戶從擴展頁面中逐出,它會將用戶從chrome:// extensions /重定向到chrome:// apps /?r = extensions。在此頁面上,只列出已安裝的應用程序。在Chrome中阻止JS或使用停用擴展程序,再重新啟動Chrome,并不會對殺死該擴展程序有任何幫助。
停止該擴展操作的方法是在extensions文件夾中重命名1499654451774.js文件,它在擴展名列表中顯示已損壞。
Malwarebytes也在火狐瀏覽器中找到了類似的名字為PUP.Optional.FFHelperProtection的擴展程序。它會阻止:background.js中的插件,并禁止用戶刪除它。
通過在安全模式下運行火狐瀏覽器,移除該擴展程序相對容易一些,因為用戶可以看到所有安裝的擴展。
盡管目前在線商店可能不存在確切的此類擴展程序,但其修改后的更新版本仍然占上風。當它們通過強制安裝到達用戶機器上時,用戶都難以避免。因此,建議用戶慎重瀏覽網頁,并使用推薦的安全模式。在下載擴展之前,還應仔細閱讀其描述和評論。
值得注意的是,這些擴展程序都會突出顯示一些圖片,涉及到Google Play商店或Chrome商店時,Google未能確保適當的審查。因此,除非Google對第三方擴展程序和應用程序的審核流程更為嚴格,否則這些問題不會消失。