有人有安装过 NopeCHA 扩展吗? 疑似劫持浏览器

2022-11-26 14:51:41 +08:00
 lupohan44

问一下各位 有人有安装 NopeCHA扩展的吗
我今天突然发现这个扩展会劫持我的访问链接加入返利 例如 访问 https://www.ivacy.com/buy-vpn/ 会被劫持到 https://gtechmonitor.com/a?__u=https://www.ivacy.com/buy-vpn/ 然后重定向至 https://www.ivacy.com/buy-vpn/?mid=15371&awc=15371_1669444879_293b80a1b13016345dff08f0c354fe6b

禁用插件之后这个现象就没发生 一启用就发生 但是在新安装的浏览器上安装这个扩展或者请别人安装这个扩展测试都无法复现, 只有在我设备上可以无限次数复现这个问题. 想问问有没有其他人也有装这个扩展的 可以帮忙测试一下 怀疑是安装一段时间之后才会开始劫持

2079 次点击
所在节点    Chrome
10 条回复
lupohan44
2022-11-26 15:12:52 +08:00
这个劫持的域名和扩展官网的域名都是在 google 注册的
lupohan44
2022-11-26 15:31:05 +08:00
石锤了 C:\Users\{用户名}\AppData\Local\Google\Chrome\User Data\Default\DNR Extension Rules\dknlfmjaanfblgfdfebhijalfmhmjjjo\rules.json 里面有所有劫持的规则
[规则]( https://pastebin.com/q8EfVQ2U)
期中 ivacy 的劫持部分: "condition":{"excludedDomains":["gtechmonitor.com","paypal.com","ivacy.com","billing.ivacy.com","ivacykodi.com"]
timpaik
2022-11-26 16:18:45 +08:00
建议举报
j3n5en
2022-11-26 16:46:08 +08:00
在之前的帖子提醒过了,哈哈哈
lupohan44
2022-11-26 19:46:34 +08:00
@timpaik 已经 google 商店举报了
lupohan44
2022-11-26 19:47:13 +08:00
@j3n5en 这个扩展是在其他地方看到的 不是 V2EX 所以不知道会劫持 :(
lupohan44
2022-12-07 23:09:25 +08:00
更新一下后续 我在他们的 github 上开了一个 issue, 现在 issue 被直接删了然后我被他们的 repository ban 了
yiencho
2023-01-28 15:54:35 +08:00
lupohan44
2023-01-31 01:48:45 +08:00
@yiencho #8 可以看一下 2 楼 不止 ivacy 会劫持 会劫持一堆域名
woyaojizhu8
62 天前
现在这个扩展还没下架啊,火狐扩展中心也有,举报没用?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/898080

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX