文章预览
#安全资讯 谷歌浏览器超级复制扩展程序 SuperCopy 存在恶意代码会劫持用户访问流量到返利平台,也有其他扩展存在类似情况。劫持用户流量到返利平台屡见不鲜,未说明就进行流量劫持也是个非常危险的情况,毕竟能劫持电商网站也意味着能劫持任意网站。查看全文:https://ourl.co/106412 据 V2EX 网友 @XiaoqiDev 发布的贴子,在谷歌浏览器扩展程序商店中拥有 60 万次下载安装的超级复制插件 SuperCopy (onepmapfbjohnegdmfhndpefjkppbjkm) 存在恶意代码,主要行为是劫持用户访问流量添加自己的返利链接。 这种扩展程序或插件劫持用户流量到返利链接的情况并不少见,尤其是到 618 和双 11 前后这种情况被发现的相对来说也比较多。 SuperCopy 的机制是当用户使用 PC 访问京东等购物网站时,会自动访问自己的返利站点然后生成链接并替换掉用户打开的,这种行为已经属于
………………………………