Chrome 与 Edge 扩展被曝投放恶意框架:可窃取加密资产、浏览数据并注入诱导页面

据 BleepingComputer 于 2026 年 8 月 30 日发布的报道,多个面向 Google Chrome 和 Microsoft Edge 的浏览器扩展被发现投递恶意软件框架。来源显示,这些扩展并非只执行单一窃取动作,而是通过模块化方式部署不同功能,用于窃取加密货币相关信息、敏感数据和浏览历史,并可能向网页中注入 ClickFix 类诱导内容。对于依赖浏览器处理登录、支付、钱包管理和远程办公的用户来说,这类事件再次说明:浏览器扩展已经成为隐私与资产安全的重要攻击面

从公开摘要看,涉事扩展覆盖 Chrome Web Store 以及 Microsoft Edge 生态。由于 Chrome 与 Edge 都支持大量第三方扩展,用户往往会把扩展视作“轻量工具”,但扩展一旦获得读取网页内容、修改页面、访问浏览数据等权限,就可能在用户不易察觉的情况下接触到账户、会话、搜索记录、访问历史甚至加密资产操作页面。

事件要点:扩展不只是“插件”,也可能成为数据通道

报道指出,相关扩展投递的是一个恶意软件框架,并通过不同模块执行后续能力。这意味着攻击者可以按需加载窃取、注入或监控组件,而不是在安装时一次性暴露全部行为。对普通用户而言,这类设计会增加识别难度,因为扩展可能在初期表现正常,之后才通过更新或远程配置执行恶意功能。

  • 目标浏览器:来源提到 Google Chrome 和 Microsoft Edge 扩展生态均受到影响。
  • 潜在窃取内容:包括加密货币相关信息、敏感数据以及浏览历史。
  • 攻击方式:通过恶意框架下发模块,并可注入 ClickFix 类诱导内容。
  • 风险特征:扩展权限通常与网页内容、标签页、浏览记录相关,一旦被滥用,影响范围可能超过单个网站。

对 VPN 用户的影响:加密传输不等于浏览器端安全

很多用户使用 VPN 是为了保护公共 Wi-Fi 下的通信、降低网络侧跟踪风险,或避免本地网络环境窥探访问内容。但这起事件提醒我们,VPN 主要解决的是传输链路和网络出口层面的隐私问题;如果浏览器本身安装了恶意扩展,数据可能在加密传输之前或页面渲染之后就被读取。换句话说,VPN 无法替用户判断扩展是否在本机浏览器内窃取信息

例如,用户在启用 VPN 后访问钱包、交易平台、邮箱或云端文档,网络侧监听风险会降低;但如果扩展拥有读取页面内容或修改网页的权限,它仍可能在浏览器内部观察用户行为,甚至通过注入页面提示诱导用户执行危险操作。这也是为什么隐私保护不能只依赖单一工具,而应把浏览器、账户、设备和网络环境一起纳入管理。

用户该如何排查与降低风险

建议 Chrome 和 Edge 用户尽快检查已安装扩展,尤其是长期未使用、来源不明、权限过宽或近期行为异常的扩展。对于涉及加密资产、密码管理、金融账户的浏览器环境,最好将日常浏览与高敏感操作分开,避免在同一浏览器配置中堆叠大量扩展。

  1. 打开浏览器扩展管理页,删除不再使用或无法确认来源的扩展。
  2. 重点查看扩展权限,警惕要求读取所有网站数据、修改网页内容、访问浏览历史的工具。
  3. 对加密钱包、交易账户、邮箱等高价值账户启用多因素认证,并定期检查登录活动。
  4. 避免在弹窗、网页提示或所谓修复步骤中复制粘贴不明命令,ClickFix 类诱导常利用用户主动操作完成攻击。
  5. 保持浏览器和系统更新,关注官方商店对扩展下架、更新或安全警告的提示。

对于经常在公共网络、跨地区办公或处理敏感资料的用户,仍可将可信 VPN 作为网络隐私保护的一环,例如 RedGate VPN 这类可选方案可用于降低网络侧暴露风险;但同时要记住,扩展安全、账户安全与终端安全同样关键。本次事件的核心教训是:浏览器已经不只是访问网页的窗口,也是承载身份、资产和工作数据的入口。任何能长期驻留在浏览器里的组件,都应像应用程序一样被审慎评估。