[solidot] AnkhMorpork (36532)發表於 2016年03月04日 15時19分 星期五
上週日,Firefox用戶向bugzilla報告了流行擴展 YouTube Unblocker 的可
疑行為——安裝之後,殺毒軟體立即報警有第三方下載,並將下載的程序歸
類為惡意程序。
這位用戶在研究了YouTube Unblocker的代碼發現它會安裝一個新的user.js
配置文件改變用戶的默認設置,關閉內置的擴展簽名功能,允許安裝非簽名
擴展。
在擴展簽名功能關閉之後,YouTube Unblocker會從第三方網站下載了一個被
殺毒軟體歸類惡意程序的擴展 Adblock Converter 。
YouTube Unblocker是一個流行的擴展,有超過25萬安裝量,它允許用戶繞過
地理區域限制瀏覽YouTube視頻。接到報告後,Mozilla隨後將其封殺。
http://www.solidot.org/story?threshold=0&mode=nested&sid=47369