安装量百万的油猴脚本作者,包含恶意代码把 chrome 官方插件商店替换为第三方广告网站

2023-08-29 10:15:48 +08:00
 studyingss

今天下载 chrome 插件,点开 Google 第一个结果,跳到了国内第三方广告站。

返回来再三确认,网页上显示的确实是官方链接。

一番排查最后锁定到这个叫“网页加速器”的脚本, https://greasyfork.org/zh-CN/scripts/436453-%E7%BD%91%E9%A1%B5%E5%8A%A0%E9%80%9F%E5%99%A8

看源码果然找到了恶意代码,452 行,chrome edge Firefox 插件商店一个没漏,通通给换成第三方了。

这个叫做“油小猴”的作者有好几个脚本,安装量 200 多万。

主页 https://www.youxiaohou.com/tool/install-panai.html

https://greasyfork.org/zh-CN/users/745367

GitHub 主页:https://github.com/syhyz1990

这种行为,怎么说呢,360 拦 xxx 都得先弹个提示再跳转。

以后安装脚本插件什么还是得多小心点。

7932 次点击
所在节点    程序员
26 条回复
tLbf2p3UC4BM3H1N
2023-08-29 16:28:51 +08:00
此次事件的 issues 和历史回复既是留下相关记录也保护了作者...
TsubasaHanekaw
2023-08-29 16:38:14 +08:00
传媒学好手.上来就扣大帽子
subframe75361
2023-08-29 17:07:43 +08:00
看见过好几次这种帖子了,每次都是🤣👉🤡
studyingss
2023-08-29 23:11:53 +08:00
@aloxaf 感谢解释,我的错误。

主要原因是安装插件的时候,从 Google 搜索结果一直跳到一个第三方,实在是太诡异了。第二这个脚本的主要功能是“预加载页面”而不是访问插件商店,所以认为是恶意功能。

标题写成这个样子确实是故意的,主要原因是当时把它当作恶意脚本了,而且非常愤怒。

(希望你也尝试安装这个脚本,体验一下这个跳转,我最初安装它的时候设置里面还没有相关选项。

想象一下这种情况下,在 Google 搜索页面点开一个官方链接然后毫无预兆跳到一个国内风格网站的感觉。)

作者的那个回复我也看到了,当时下意识认为是一种“公关话术”,因为见太多为赚钱装模作样的人,先入为主,这是我的错误。

没有认真查看代码历史记录,用词夸张,没有检查跳转到的网页,这三点是我的错误。

诚恳地向插件作者以及各位阅读者道歉。
azusematsuri
2023-08-31 00:27:36 +08:00
我装脚本也懒得看源码它到底会干些啥,最多看看会对哪些 url 生效了
感谢所有会认真看源码的人
azusematsuri
2023-08-31 00:29:10 +08:00
@kkk9 虽然不是 frp ,我腾讯云主机因为开 nps 被直接隔离了,要解封还要写保证书,wqnmd

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/969083

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX