夕日 大佬有话说 :
Chrome商店中的部分插件被人加入恶意代码后移植到Edge商店
本帖最后由 夕日 于 2020-8-7 09:21 编辑
如题,Chrome 商店中的部分高人气插件被人加入恶意代码后移植到了 Edge 商店,各位有用 Edge 的建议检查一下。
https://www.v2ex.com/t/696314
这个帖子分析的是 Edge 商店里的 Proxy SwitchyOmega,但是在下面的回复中有人提到哔哩哔哩助手也被恶意移植了: https://github.com/bilibili-helper/bilibili-helper-o/issues/695
两个插件的做法类似,都是将恶意代码隐藏在图片中调用。目前来看主要功能是在访问购物网站时跳转返利链接,但是也有人提到存在远程控制代码,危害程度相当大yc022t
cherbim 大佬有话说 :
edge商店?还好我没用,我记得插件很少,直接去chrome商店了
清酒桃花 大佬有话说 :
表示只用chrome
夕日 大佬有话说 :
清酒桃花 大佬有话说 : 2020-8-7 09:21
表示只用chrome
我看之前的帖子,Edge 换到 Chrome 阵营后论坛里面用 Edge 的也挺多的
52mfzy 大佬有话说 :
还是直接去chrome商店比较安全
qinghe187100 大佬有话说 :
这星期刚换edge,挺好用, 反正我也不装插件
大姨舅 大佬有话说 :
其实我以前也干过这种事情我只是发现了会跳转返利然后把他的返利id换成了自己的结果阿里妈妈账号被封了一个双十一大概3000多点https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif