supercopy存在恶意代码 影响60W Chrome用户

SuperCopy 超级复制插件是看见 V 友推荐后安装的,偶然发现其会拦截所有返利平台流量和商家自然流量
起因
偶尔会使用京东联盟自己邀请下单,最近有一些订单没有拿到返利,发现使用 Chrome 访问京东商品详情页时,已打开的第一个标签页的会自动跳转然后跳回之前的页面
排查
对所有安装的插件逐一排查,确定是 SuperCopy 超级复制插件
https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm
该插件目前用户 60W+,有精选标签
复现
当浏览器已经打开的标签页大于 3 个时,访问京东任意商品详情页,该插件会发起一个请求
https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3
参数 itid 为 base64 后的京东商品详情页链接,该请求返回一个链接,此时浏览器中第一个标签页会跳转到该链接,该链接跳转到京东联盟返利链接,访问完成之后再跳转回该标签页之前打开的链接,下单用户最后一次打开的是谁的返利链接,京东就会返利给谁。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 小红书被曝高频读取用户信息,官方回应称:正常,不会泄露用户隐私
- ddns-go 简单易用的 DDNS
- Navicat Premium Lite个体开发者等用户的实用选择。
- 豆包MarsCode,免费的AI智能编程助手
- 官方确认:微信鸿蒙原生版将支持Call Kit 不解锁就能接语音
- 华为手机Mate 50开售, 数源科技提供5G通信壳;可以运行安卓APP,微软正式发布 Win 11 首个大更新|极客头条
- Redmi K50至尊版:出色性能调校,畅玩游戏更尽兴
- “年薪 25 万只是白菜价”已成过去式,AI 岗位年薪下降 8.9%,最新薪酬报告发布!
- C#的并发机制优秀在哪?
- 看雪·众安 2021 KCTF 秋季赛 | 第三题设计思路及解析
- “不用 Windows 11 会更好”,FSF 霸气开“怼”!
- 肉眼难辨别的裂纹该怎么检测?