60W 用户 Chrome 插件存在恶意代码

66 天前
 xiaoqidev

SuperCopy 超级复制插件是看见 V 友推荐后安装的,偶然发现其会拦截所有返利平台流量和商家自然流量

起因

偶尔会使用京东联盟自己邀请下单,最近有一些订单没有拿到返利,发现使用 Chrome 访问京东商品详情页时,已打开的第一个标签页的会自动跳转然后跳回之前的页面

排查

对所有安装的插件逐一排查,确定是 SuperCopy 超级复制插件 https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm 该插件目前用户 60W+,有精选标签

复现

当浏览器已经打开的标签页大于 3 个时,访问京东任意商品详情页,该插件会发起一个请求 https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3 参数 itid 为 base64 后的京东商品详情页链接,该请求返回一个链接,此时浏览器中第一个标签页会跳转到该链接,该链接跳转到京东联盟返利链接,访问完成之后再跳转回该标签页之前打开的链接,下单用户最后一次打开的是谁的返利链接,京东就会返利给谁

8865 次点击
所在节点    信息安全
68 条回复
Xu3Xan89YsA7oP64
66 天前
@XDiLa #18 哈哈🐶
miaomiao888
65 天前
谷歌的审核和没有一样
geekvcn
65 天前
这算什么 EDGE 国内还劫持百度到推广链接呢,微软这么大的公司都干这事
bingochou
65 天前
难怪最近自用的 gitea 会出现这个,以前都是正常的。关了这个插件也正常了
![]( https://mjj.today/i/jwIsUO)
codingadog
65 天前
@shizhibuyu2023 supersu:?
lance07
65 天前
@shizhibuyu2023 你应该去建议 linus 赶紧把中国人全部踢掉
fuchaofather
65 天前
@shizhibuyu2023 #3 你是哪国的?
sincoslong
65 天前
嗯。插件一般审核吗?
Xu3Xan89YsA7oP64
65 天前
@fuchaofather #24 跟哪国没有关系,你是哪国的就该警惕哪国的开发者,这时候跳出来对号入座的人懂的都懂
XDiLa
65 天前
@fuchaofather 不用理这种小丑。就让他一个人乐就行了
linghan
65 天前
啊 这些个搞这些门门道道啊
mikaelson
65 天前
一直想问 这种返利怎么做的。
einskai
65 天前
那些功能感觉用油猴几句就能实现呀,没必要安装这个插件。
Mandelo
65 天前
@mikaelson 购买链接加了邀请人信息吧
nekomiao
65 天前
@sincoslong #28 没有审核的
stcode
65 天前
我的安装版本没这个问题,因为一直禁用了扩展自动更新,是旧版本,双 11 了作者再也忍不住诱惑了
ivstranger
65 天前
太多了,之前不知道装了哪个插件导致密码全部泄露,好多论坛/网站都登不上..包括 V 站
luziafy
65 天前
@shizhibuyu2023 油猴也一堆吃返利的 好在可以直接把网址编辑掉
mztwfed
65 天前
再曝光一个同样行为的扩展,每天第一次打开购物网站会自动跳转一次返利链接,避雷: https://chromewebstore.google.com/detail/dark-mode-for-your-browse/popkohipheagkijpjmllkbnifaokliim
huayune
65 天前
@com781517552 +1 同中招,真恶心啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1084504

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX