漏洞概要

缺陷编号:
暂无

漏洞标题:
【国际资讯】你的Adblock Plus可能是个假的!

提交时间:
2017-10-10 16:30:09

危害等级:

相关厂商:

漏洞分类:
安全文章

关注度:
共 17 人关注

漏洞详情

【国际资讯】你的Adblock Plus可能是个假的!

作者:安全客



Adblock Plus介绍


Adblock Plus是一款强力广告过滤器,为浏览器拓展程序,由Wladimir Palant2006年创建。

Adblock Plus主要关注软件的可用性,并添加和改进了许多功能。它在主窗口上面有清楚定义的菜单项。另外可过滤项的列表也被整合到下方的面板,这一面板也可以从主窗口分体出来。广告过滤的表达式也增加了元素隐藏的功能。其它一些新功能如过滤器统计(计数功能),并可以对单一过滤器进行启用或禁用而不用删除过滤器

http://p7.qhimg.com/t0156d19fbe908c26ff.png


假插件现商店


如果你最近在Chrome上安装过Adblock Plus这个插件,就得注意了:最近有一个假冒的Adblock Plus通过了谷歌的认证堂而皇之地出现在Chrome Web Store上,你可能下载的是这个假的插件!SwiftOnSecurity发现了这个情况并及时进行了通报,现在谷歌已经撤下了这个插件。截止到插件被撤下,已经有37000人下载过它。


插件欺骗性非常强


SwiftOnSecurity报告称,这个插件欺骗性非常强,它标注的开发者名称是“Adblock Plus”,并且有很多评论,很难看出这是一款假插件。

根据插件的其中一条评论可知,用户在安装插件后就出现了大量植入广告。目前这个插件是否有其他的恶意行为还不得而知,我们已经向谷歌发邮件询问插件的详细信息,不过还没有得到回复。如果你在安装插件后发现出现了植入广告请及时卸载重装Adblock Plus。


参考


Adblock Plus百科


本文由 安全客 翻译,转载请注明“转自安全客”,并附上链接。
原文链接:https://www.engadget.com/2017/10/09/fake-adblock-plus-chrome-extension/