60W 用户 Chrome 插件存在恶意代码

109 天前
 xiaoqidev

SuperCopy 超级复制插件是看见 V 友推荐后安装的,偶然发现其会拦截所有返利平台流量和商家自然流量

起因

偶尔会使用京东联盟自己邀请下单,最近有一些订单没有拿到返利,发现使用 Chrome 访问京东商品详情页时,已打开的第一个标签页的会自动跳转然后跳回之前的页面

排查

对所有安装的插件逐一排查,确定是 SuperCopy 超级复制插件 https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm 该插件目前用户 60W+,有精选标签

复现

当浏览器已经打开的标签页大于 3 个时,访问京东任意商品详情页,该插件会发起一个请求 https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3 参数 itid 为 base64 后的京东商品详情页链接,该请求返回一个链接,此时浏览器中第一个标签页会跳转到该链接,该链接跳转到京东联盟返利链接,访问完成之后再跳转回该标签页之前打开的链接,下单用户最后一次打开的是谁的返利链接,京东就会返利给谁

9127 次点击
所在节点    信息安全
68 条回复
tttta
108 天前
@mztwfed 您好,我是相关电商公司的员工,请问您是否方便加下联系方式? 我们想深入调查一下这个事情
molvqingtai
107 天前
@woniu7 如果原来通过文件方式安装的,现在可以到 chrome 商店下载了,加了一些新功能
wow0o
107 天前
@shizhibuyu2023 OP 很好的技术帖子, 被你带歪了.
带节奏, 扣帽子. 个例上升到国人群体.
楼里一半是你在喷人. 如果有人需要反思, 那肯定是你.
tong233
106 天前
这个插件还重写 console.log ,导致所有控制台打印都失效,开发慎用!
php01
105 天前
6 楼纯粹没有任何逻辑可言,但是还有这么多人点赞。
因为国外插件多,所以国外做这种事的骗子,小偷多?最后再给别人戴上一个帽子。
这种我见过很多,他们都有一种不可说的特性或者说特质。
WilliamColton
105 天前
@shizhibuyu2023 这话倒是说的不假,国内开发者开发的插件确实可能有针对性一点
sep9999
101 天前
@tong233 找了半天问题,想骂娘了,真的要避雷这个插件
COOLEER
86 天前
感谢感谢,已经移除了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1084504

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX