2025.07.20 15:30

「精選推薦」也不安全?惡意 Chrome/Edge 擴充功能悄悄劫持 230 萬人,還植入後門

ADVERTISEMENT

根據科技媒體《The Register》於 7 月 8 日的報導,資安團隊近期揭露一項大規模的瀏覽器擴充外掛劫持行動,已影響超過 230 萬名全球使用者。這些惡意外掛偽裝成功能正常、甚至獲選為「精選」的 Chrome 與 Edge 擴充功能,實際上卻暗藏後門、會話劫持與用戶追蹤等危害。

「Geco」拾色器成特洛伊木馬

其中一款名為 Geco 的擴充外掛表面上是一個提供色彩取樣功能的工具,在 Chrome 線上應用程式商店(Chrome Web Store)中,擁有超過 10 萬次下載4.2 顆星評價,評論數超過 800 條,甚至被標記為「精選擴充」。

在 Microsoft Edge 的擴充商店中也有類似情況,該擴充同樣有上千則正面評論,看起來完全可信。然而資安研究人員指出,這個擴充實際上會在使用者不知情的情況下:

ADVERTISEMENT

  • 偷偷劫持瀏覽器會話

  • 追蹤上網活動

  • 植入後門程式,便於未來執行更多惡意操作

Koi Security 資安分析師 Idan Dardikman 表示:「這不是那種週末趕工、粗糙拙劣的詐騙外掛,而是精心包裝過的特洛伊木馬。」

更多惡意擴充藏在 Chrome 商店中

令人憂心的是,Geco 只是冰山一角。Koi Security 團隊在調查中,進一步在 Chrome Web Store 中發現 另外 18 款有類似行為的擴充外掛

ADVERTISEMENT

這些外掛在最初安裝時通常會正常運作,表現得像真正的工具型擴充,可能潛伏多年無害。但研究人員發現,一旦開發者在後續版本更新中插入惡意程式碼,這些更新會透過 Chrome 與 Edge 的「靜默自動更新機制」無聲推送給使用者,使用者根本無從察覺。

Dardikman 表示:「這種更新方式讓大多數受害者連點都沒點過任何東西,就被感染了。」

Google 與微軟已移除相關擴充

目前這些有問題的擴充程式頁面已經遭下架,顯示為:「此商品無法購買或下載」。不過外界仍關注,這類潛伏式惡意擴充是否仍藏有更多未被揭露的變種。

ADVERTISEMENT

不過他們還是列出了有問的這些擴充程式的IDs,如果你有以下的擴充程式建議立馬移除。

Extension IDs

Chrome:

ADVERTISEMENT

  • kgmeffmlnkfnjpgmdndccklfigfhajen — [Emoji keyboard online — copy&past your emoji.]
  • dpdibkjjgbaadnnjhkmmnenkmbnhpobj — [Free Weather Forecast]
  • gaiceihehajjahakcglkhmdbbdclbnlf — [Video Speed Controller — Video manager]
  • mlgbkfnjdmaoldgagamcnommbbnhfnhf — [Unlock Discord — VPN Proxy to Unblock Discord Anywhere]
  • eckokfcjbjbgjifpcbdmengnabecdakp — [Dark Theme — Dark Reader for Chrome]
  • mgbhdehiapbjamfgekfpebmhmnmcmemg — [Volume Max — Ultimate Sound Booster]
  • cbajickflblmpjodnjoldpiicfmecmif — [Unblock TikTok — Seamless Access with One-Click Proxy]
  • pdbfcnhlobhoahcamoefbfodpmklgmjm — [Unlock YouTube VPN]
  • eokjikchkppnkdipbiggnmlkahcdkikp — [Color Picker, Eyedropper — Geco colorpick]
  • ihbiedpeaicgipncdnnkikeehnjiddck — [Weather]

Edge:

  • jjdajogomggcjifnjgkpghcijgkbcjdi — [Unlock TikTok]
  • mmcnmppeeghenglmidpmjkaiamcacmgm — [Volume Booster — Increase your sound]
  • ojdkklpgpacpicaobnhankbalkkgaafp — [Web Sound Equalizer]
  • lodeighbngipjjedfelnboplhgediclp — [Header Value]
  • hkjagicdaogfgdifaklcgajmgefjllmd — [Flash Player — games emulator]
  • gflkbgebojohihfnnplhbdakoipdbpdm — [Youtube Unblocked]
  • kpilmncnoafddjpnbhepaiilgkdcieaf — [SearchGPT — ChatGPT for Search Engine]
  • caibdnkmpnjhjdfnomfhijhmebigcelo — [Unlock Discord]

 

對一般使用者來說,即使是來自官方「精選」的擴充功能,也不再等於絕對安全。建議用戶:

  • 定期檢查瀏覽器已安裝的擴充工具

  • 只安裝信譽良好、長期維護的擴充程式

  • 留意擴充是否要求不合理的權限

  • 遇到功能異常或資安警告時立刻停用並回報

 

ADVERTISEMENT