Chrome拓展 Video Speed Controller 等內嵌惡意后門

【高危】Chrome拓展 Video Speed Controller 等內嵌惡意后門

漏洞描述

當用戶安裝受影響版本的 Video Speed Controller 等Chrome拓展會竊取用戶的瀏覽鏈接,并與攻擊者可控的C2地址建立持久化連接,攻擊者可將用戶瀏覽器重定向到惡意網站。

MPS編號MPS-nk5f-xi4w
處置建議強烈建議修復
發現時間2025-07-09
投毒倉庫chrome
投毒類型隱私數據收集、后門文件
利用成本
利用可能性

影響范圍

影響組件受影響的版本最小修復版本
eckokfcjbjbgjifpcbdmengnabecdakp(-∞, 1.0.11]-
eokjikchkppnkdipbiggnmlkahcdkikp(-∞, 1.0.12]-
mgbhdehiapbjamfgekfpebmhmnmcmemg(-∞, 1.0.8]-
cbajickflblmpjodnjoldpiicfmecmif(-∞, 0.1.16]-
kgmeffmlnkfnjpgmdndccklfigfhajen[0.1.6.6, 0.1.6.6]-
mlgbkfnjdmaoldgagamcnommbbnhfnhf(-∞, 0.2.6]-
gaiceihehajjahakcglkhmdbbdclbnlf(-∞, 1.0.12]-
pdbfcnhlobhoahcamoefbfodpmklgmjm(-∞, 1.2.13]-

參考鏈接

https://www.oscs1024.com/hd/MPS-nk5f-xi4w

安全處理建議

  1. 排查是否安裝了受影響的包:
    使用墨菲安全軟件供應鏈安全平臺等工具快速檢測是否引入受影響的包。
  2. 立即移除受影響包:
    若已安裝列表中的惡意包,立即執行 npm uninstall <包名>,并刪除node_modules和package-lock.json后重新安裝依賴。
  3. 全面檢查系統安全:
    運行殺毒軟件掃描,檢查是否有異常進程、網絡連接(重點關注境外 IP 通信),排查環境變量、配置文件是否被竊取(如數據庫密碼、API 密鑰等),必要時重置敏感憑證。
  4. 加強依賴管理規范:
  • 僅從官方 NPM 源安裝組件,避免使用第三方鏡像或未知來源的包。
  • 使用npm audit、yarn audit定期檢查依賴漏洞。
  • 限制package.json中依賴的版本范圍(如避免*或latest),優先選擇下載量高、社區活躍的成熟組件。
  • 集成墨菲安全軟件供應鏈安全平臺等工具自動監控風險。

一鍵自動排查全公司此類風險

墨菲安全為您免費提供一鍵排查全公司開源組件漏洞&投毒風險服務,可一鍵接入掃描全公司的代碼倉庫、容器鏡像倉庫、主機、制品倉庫等。

試用地址:https://www.murphysec.com/apply?code=93XQ

提交漏洞情報:https://www.murphysec.com/bounty

關于本次投毒的分析

  • 包名:eckokfcjbjbgjifpcbdmengnabecdakp@(-∞, 1.0.11]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:安裝后竊取瀏覽鏈接,建立C2連接,可重定向至惡意網站,危害用戶安全。

  • 包名:eokjikchkppnkdipbiggnmlkahcdkikp@(-∞, 1.0.12]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:惡意后門竊取瀏覽數據,持久化C2連接,致用戶被重定向到惡意網站。

  • 包名:mgbhdehiapbjamfgekfpebmhmnmcmemg@(-∞, 1.0.8]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:含竊取瀏覽鏈接后門,與攻擊者C2通信,可強制重定向用戶瀏覽器。

  • 包名:cbajickflblmpjodnjoldpiicfmecmif@(-∞, 0.1.16]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:安裝后竊取用戶瀏覽信息,建立持久C2連接,面臨惡意網站重定向風險。

  • 包名:kgmeffmlnkfnjpgmdndccklfigfhajen@[0.1.6.6, 0.1.6.6]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:特定版本含后門,竊取瀏覽鏈接并連C2,攻擊者可控制瀏覽器重定向。

  • 包名:mlgbkfnjdmaoldgagamcnommbbnhfnhf@(-∞, 0.2.6]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:惡意擴展竊取瀏覽數據,通過C2持久化控制,致用戶被導向惡意站點。

  • 包名:gaiceihehajjahakcglkhmdbbdclbnlf@(-∞, 1.0.12]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:含竊取瀏覽鏈接功能,與攻擊者C2建立連接,存在惡意重定向風險。

  • 包名:pdbfcnhlobhoahcamoefbfodpmklgmjm@(-∞, 1.2.13]

  • 攻擊目標:Chrome瀏覽器用戶

  • 理由:安裝后執行后門,竊取瀏覽信息并連C2,攻擊者可操控瀏覽器重定向。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/88772.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/88772.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/88772.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Spring Ai Alibaba Gateway 實現存量應用轉 MCP 工具

作者簡介&#xff1a;你好&#xff0c;我是影子&#xff0c;Spring Ai Alibaba開源社區 Committer&#xff0c;持續分享Spring Ai Alibaba最新進展 業界各類AI工程相關的方案 最近有斷時間沒更了&#xff0c;熟悉我的朋友知道我剛結束完畢業旅行&#xff0c;最近也因為入職&a…

HTTP和HTTPS部分知識點

HTTP基本概念 超文本-傳輸-協議 協議 HTTP是一個用在計算機世界里的協議。它使用計算機可以理解的語言確立了一種計算機之間交流通信的規范(兩個以上的參與者)&#xff0c;以及相關的各種控制和錯誤處理方式(行為約定和規范)。傳輸 HTTP協議是一個雙向協議。是一個在計算機世界…

第10講——一元函數積分學的幾何應用

文章目錄定積分計算平面圖形的面積直角坐標系下參數方程下極坐標系下定積分計算旋轉體的體積曲邊梯形繞x軸旋轉一周所得到的旋轉體的體積曲邊梯形繞y軸旋轉一周所得到的旋轉體的體積平面曲線繞定直線旋轉定積分計算函數的平均值定積分計算平面光滑曲線的弧長曲線L繞x軸旋轉一周…

Go從入門到精通(20)-一個簡單web項目-服務搭建

Go從入門到精通&#xff08;15&#xff09;-包&#xff08;package&#xff09; Go從入門到精通&#xff08;9&#xff09;-函數 文章目錄Go從入門到精通&#xff08;15&#xff09;-包&#xff08;package&#xff09;Go從入門到精通&#xff08;9&#xff09;-函數前言gogin…

Python爬蟲實戰:研究python-docx庫相關技術

1. 引言 1.1 研究背景與意義 隨著學術資源數字化程度的提高,科研工作者面臨海量文獻數據的篩選與分析挑戰。傳統人工調研方式效率低下,難以全面捕捉研究領域的動態趨勢。自動化文獻分析系統能夠通過爬蟲技術快速采集多源數據,并通過文本挖掘提取關鍵信息,為研究方向選擇、…

Django中序列化與反序列化

1&#xff1a;序列化&#xff1a;將數據結構或對象狀態轉換為可以存儲或傳輸的格式&#xff08;如JSON、XML&#xff09;的過程。在Web開發中&#xff0c;通常是將模型實例&#xff08;或查詢集&#xff09;轉換為JSON格式&#xff0c;以便通過HTTP響應發送給客戶端。序列化&am…

【離線數倉項目】——電商域DWD層開發實戰

摘要本文主要介紹了離線數倉項目中電商域DWD層的開發實戰。DWD層是數據倉庫架構中的明細數據層&#xff0c;對ODS層的原始數據進行清洗、規范、整合與業務建模。它具有數據清洗、標準化、業務建模、整合、維度掛載等作用&#xff0c;常見設計特征包括一致性、明細級建模、保留歷…

爬蟲-正則使用

1.模塊選擇用re模塊導入&#xff0c;&#xff0c;最前面加個r&#xff0c;就不用怕轉義了2.模塊使用re.findall使用結果是數組方式呈現re.finditer把結果變成迭代器&#xff0c;從迭代器類中間取數re.searchre.search 只能匹配到第一個識別到的內容re.match3.推薦寫法先預加載完…

python-range函數

文章目錄基本用法重要特性與列表轉換注意事項遍歷回去列表的元素索引range()是Python中用于生成數字序列的內置函數&#xff0c;常用于循環和序列生成。基本用法 range(stop) # 生成0到stop-1的整數序列 range(start, stop) # 生成start到stop-1的整數序列 r…

汽車功能安全-軟件集成和驗證(Software Integration Verification)【目的、驗證輸入、集成驗證要求】9

文章目錄1 目的2 驗證輸入3 軟件集成要求3.1 要求和建議3.2 汽車行業示例&#xff08;混合動力控制器軟件&#xff09;4 驗證要求1 目的 軟件集成和驗證階段的核心目標是證明集成后的軟件單元&#xff08;模塊、組件&#xff09;已經正確地開發出來&#xff0c;滿足了所有的功…

每天一個前端小知識 Day 27 - WebGL / WebGPU 數據可視化引擎設計與實踐

WebGL / WebGPU 數據可視化引擎設計與實踐&#x1f3af; 一、為什么前端需要 WebGL / WebGPU&#xff1f; 傳統的圖表庫如 ECharts、Highcharts 基于 Canvas 或 SVG&#xff0c;適合 2D 渲染&#xff0c;但&#xff1a; 當數據量 > 1 萬時&#xff0c;SVG 性能瓶頸明顯&…

JavaScript代碼段注入:動態抓取DOM元素的原理與實踐

1.F12打開網頁說明&#xff1a;以百度網站為例。通過插入代碼塊抓取當前網頁dom元素。2.新代碼段說明&#xff1a;點擊源代碼/來源菜單項下面的代碼段。點擊新代碼段新增代碼段。下面以腳本代碼段#6為例。3.編寫代碼塊說明&#xff1a;編寫javascript代碼&#xff0c;點擊下面的…

Spring Easy

Spring Easy 用途 通過自動配置&#xff0c;實現了一些國內 Spring Boot 開發時需要在 Spring Boot 框架基礎上完成的一些配置工作&#xff0c;可以提升基于 Spring Boot 開發 Web 應用的效率。 安裝 使用 Maven 進行包管理&#xff0c;可以從中央倉庫安裝依賴&#xff1a;…

【Node.js】文本與 pdf 的相互轉換

pdf 轉文本 主要使用 pdf-parse 這個庫&#xff0c;直接識別提取我們 pdf 文件中的文字。 const express require("express"); const fs require("fs"); const PDFParser require("pdf-parse"); const cors require("cors");const…

分布式ID方案

目錄 &#x1f4ca; 分布式ID方案核心指標對比 &#x1f50d; 分方案深度解析 ?? 1. UUID (Universally Unique Identifier) ?? 2. Snowflake (Twitter開源) ?? 3. 美團Leaf 號段模式 Snowflake模式 &#x1f504; 4. 百度UidGenerator &#x1f680; 5. CosId …

張量類型轉換

一.前言本章節我們來講解張量的類型轉換&#xff0c;掌握張量的轉換方法&#xff0c;張量的類型轉換也是經常使?的?種操作&#xff0c;是必須掌握的知識點。在本?節&#xff0c;我們主要學習如何將 numpy 數組和 PyTorch Tensor 的轉化?法.二.張量轉換為 numpy 數組使? Te…

JavaEE-初階-多線程初階

概念第一個多線程程序 可以通過查看jdk路徑來找到jdk的控制可以通過jconsole來查看線程。創建線程這是實現多線程的其中一種方法&#xff0c;繼承Thread類&#xff0c;實現run方法&#xff0c;之后實例化繼承了Thread類的MyThread方法&#xff0c;調用start方法&#xff0c;就會…

解釋全連接層的“參數數量”和“計算過程”,保證像看動畫片一樣直觀~

假設場景輸入圖像&#xff1a;一張極小的 灰度圖&#xff08;即 H2,W2&#xff0c;共4個像素&#xff09;&#xff0c;像素值如圖所示&#xff1a;隱藏層&#xff1a;假設隱藏層也是 &#xff08;即 H2,W2&#xff0c;共4個神經元&#xff09;&#xff0c;每個神經元用 ( 表示…

DOM編程實例(不重要,可忽略)

文章目錄 簡介 表格增加刪除&#xff0c;效果如下圖 樣式屬性案例 簡介 DOM---表格添加刪除&#xff0c;樣式屬性案例 表格增加刪除&#xff0c;效果如下圖 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><met…

?Windows API 介紹及核心函數分類表

Windows API 介紹? Windows API&#xff08;Application Programming Interface&#xff09;&#xff0c;也稱為WinAPI&#xff0c;是微軟Windows操作系統的核心編程接口。它提供了一系列函數、消息、數據結構、宏和系統服務&#xff0c;允許開發者創建運行在Windows平臺上的應…