2025年恶意浏览器扩展研究
密码学与安全
2025-10-08 v2
摘要
浏览器扩展是由第三方开发的附加工具,可与网络浏览器集成以扩展其标准功能之外的能力。然而,浏览器扩展平台正日益被黑客利用以发起复杂的网络威胁。这些威胁涵盖广泛范围的恶意活动,包括但不限于网络钓鱼、间谍行为、分布式拒绝服务(DDoS)攻击、电子邮件垃圾邮件、联盟欺诈、恶意广告和支付欺诈。本文研究了2025年恶意浏览器扩展的不断演变的威胁格局,重点关注 Mozilla Firefox 和 Chrome。我们的研究成功绕过了 Firefox 和 Chrome 的安全机制,证明恶意扩展仍可在 Mozilla Add-ons Store 和 Chrome Web Store 中开发、发布和执行。这些发现揭示了浏览器审查流程和安全框架中持续存在的弱点。它们有助于用户了解这些威胁,同时帮助行业开发控制和应对措施以抵御此类攻击。本文讨论的所有实验均在受控实验室环境中由研究人员进行,遵守适当的伦理准则。这些实验的唯一目的是提高行业、研究界和公众的安全意识。
引用
@article{arxiv.2503.04292,
title = {A Study on Malicious Browser Extensions in 2025},
author = {Shreya Singh and Gaurav Varshney and Tarun Kumar Singh and Vidhi Mishra and Khushi Verma},
journal= {arXiv preprint arXiv:2503.04292},
year = {2025}
}