恶意扩展、恶意插件周知: baidudl

2018-05-08 00:17:04 +08:00
 kfll
一直听说 Chrome Store 有很多恶意扩展,前些日子看到一条语气十分营销的微博分享了一个百度云盘下载的扩展,就注意了一下。今天翻出来看了一下,果然是个恶意扩展(扩展已举报),会上报 Facebook 账号 token 到 s.truepush.com

微博是这条:
https://weibo.com/5671448988/GcI1uqPK4
http://webcache.googleusercontent.com/search?q=cache:https://weibo.com/5671448988/GcI1uqPK4
转发 2500 次

原文是这个:
https://www.jianshu.com/p/179164b4825e
https://web.archive.org/web/20171024200704/https://www.jianshu.com/p/179164b4825e
阅读 13308 评论 1 喜欢 18

恶意扩展叫 baidudl: https://chrome.google.com/webstore/detail/baidudl/mccebkegnopjehbdbjbepjkoefnlkhef

原作者的扩展叫 baidu-dl (没有与 Facebook 相关的恶意代码): https://chrome.google.com/webstore/detail/baidu-dl/lflnkcmjnhfedgibjackiibmcdnnoadb
10892 次点击
所在节点    分享发现
42 条回复
kpeaker
2018-05-08 11:17:37 +08:00
@Jackp12 你这个是真的 没-的是假的
kpeaker
2018-05-08 11:20:39 +08:00
好吧楼上发了
misaka19000
2018-05-08 11:24:03 +08:00
@lovestudykid #9 这个论调有点诛心了,但是说不定这个山寨扩展是作者自己开发的呢?
wekw
2018-05-08 11:33:23 +08:00
小众软件,卒
hcwhan
2018-05-08 12:57:39 +08:00
@misaka19000 github 上记录有山寨的地址 感觉有可能
jasonyang9
2018-05-08 13:08:23 +08:00
青小蛙出来扫地了
yksoft1
2018-05-08 13:13:38 +08:00
还好只是盗 fb 的 oauth。说不定还有其他盗国内的 token 的扩展存在。
wm5d8b
2018-05-08 13:19:39 +08:00
那么被盗后如何修改 token 呢
banewu
2018-05-08 13:40:01 +08:00
还好用的原版
AdamChrist
2018-05-08 14:06:16 +08:00
好像最开始是叫 baidudl,后来不知道为什么改成了 baidu-dl
Love4Taylor
2018-05-08 14:09:11 +08:00
啧 作者这个回复 有意思
zanewayne
2018-05-08 14:29:22 +08:00
看 GitHub 历史记录就是作者自己,不出来解释下
slime7
2018-05-08 15:13:14 +08:00
卧槽装了 baidudl,还好没用 fb,这就去换。
zen9073
2018-05-08 15:13:41 +08:00
昨天还用了,
下载 ww s2e2,
还好我没 fb,
zhtw2013
2018-05-08 15:28:19 +08:00
siriusVtoEX
2018-05-08 15:38:59 +08:00
https://github.com/Kyle-Kyle/baidudl/issues/85
这里看,至少能得到两点,1:作者 3.23 之前就无法控制原帐号&扩展; 2:作者承认维护过原扩展。
如果 1 为真,就看原扩展的恶意代码是什么时候加入的。不知道谁那有历史版本。
corcd
2018-05-08 15:44:47 +08:00
很早就下载了,不过还好一直没用过,都在用 BaiduExporter
xhf3894
2018-05-08 16:08:31 +08:00
我在 chrome 商店里面举报了,留了一星差评,希望装这个的人能看得见吧。
Devilker
2018-05-08 16:36:55 +08:00
---转帖


我曾在吾爱破解中发布过一个帖子介绍了我写的一个 chrome 插件 baidudl
然而早在今年 1 月我就失去了对这个插件在 chrome 商城上的控制。

后来我重新上传了一个新的插件到 chrome 商城上
https://chrome.google.com/websto ... bmcdnnoadb?hl=en-GB

原本想在吾爱中直接更新链接。然而发现超过半年的帖子不能编辑。

今天原来的那个插件被爆出已经变成了恶意插件。
如果有任何人是从 chrome 商城下载的。请立即卸载。
如果是从吾爱或者 github 上下载的打包文件,请放心使用。

对吾爱不是很熟悉,想问一下如何才能删除或者编辑已过期的帖子。因为那个帖子现在被很多专辑推荐了。担心更多人上当。

对我个人的失误我表示道歉。
wdy3334
2018-05-08 16:48:31 +08:00
中招了,不过没怎么用,一直躺在禁用列表

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/452943

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX