维ABC (@WABC)扩展程序 EditThisCookie 被恶意的李鬼替换 使用该扩展程序的用户请立即检查 中发帖

下载次数超过 300 万次的知名扩展程序 EditThisCookie 被李鬼替换,存在恶意代码的李鬼版堂而皇之的上架 Chrome 扩展商店。由于该扩展是基于 Manifest v2 开发的因此被谷歌删除,黑客仿冒了个钓鱼的版本并基于 v3 开发,然后窃取用户数据并用用户的社交媒体账号发布钓鱼内容。 

EditThisCookie 是个下载次数超过 300 万次的扩展程序,该扩展程序主要可以用来编辑本地的 Cookie 文件,但因为是基于 Manifest v2 开发的因此目前已经被谷歌从 Chrome Web Store 里删除。
与此同时 Chrome Web Store 出现名为 EditThisCookie® 的扩展程序,这个扩展程序因为是基于 Manifest v3 开发的因此仍然可以上架。
[image]
但没想到的是这个新扩展程序不仅完全复制了 EditThis...