惡意Chrome擴充偽裝AI工具竊取用戶資料
8
2
btccSquare新聞:超過26萬名Chrome用戶成為協同攻擊的受害者,涉及30款偽裝成AI助理的詐騙瀏覽器擴充功能。 這些擴充模仿ChatGPT和Gemini等熱門服務,表面上作為生產力工具,實際上秘密竊取敏感的瀏覽和電子郵件資料。
攻擊者採用「擴充噴灑」技術,向Chrome線上應用商店大量投放近乎相同的變體以規避偵測。 其中數款甚至獲得精選推薦,營造出合法形象。 LAYERX研究人員發現,儘管名稱和標誌各異,所有擴充功能皆共用相同的底層代碼,並將資料傳送至相同的隱藏伺服器。
此詐騙手法利用大眾對AI工具的高漲興趣,使受害者誤以為安裝的是有用的聊天機器人或內容摘要工具。 實際上,這些擴充功能要求廣泛權限以在背景工作,同時竊取資訊。
來源: