新型Stanley恶意软件即服务曝光:助钓鱼扩展通过Chrome商店审核

2026年1月27日
news

(图片来自网络)

近日,数据安全公司Varonis的安全研究人员曝光了一种名为“Stanley”的新型恶意软件即服务(MaaS)。


这款恶意服务宣称能制作并发布通过Google审核的恶意Chrome浏览器扩展,并成功将其上架至Chrome应用商店。


核心攻击方式方面,Stanley主打通过拦截用户浏览行为,在网页上覆盖全屏iframe,让用户在不改变地址栏显示时,看到指定钓鱼内容。


且该恶意扩展支持在Chrome、Edge、Brave等浏览器运行,还能“静默自动安装”,并支持定制不同攻击场景。


收费模式上,Stanley采用订阅制,最高端的“Luxe Plan”提供管理面板与全流程支持。


技术实现上,其利用全屏iframe覆盖真实网页,让受害者误认是合法页面,降低警惕性;还能通过控制面板随时劫持页面、推送通知、按IP地理位置定向攻击等。


值得注意的是,Varonis指出其技术并不复杂,但分发模式(如能绕过Chrome商店审核)极具威胁,此前也有类似恶意扩展事件。


安全提示:用户要减少安装非必要浏览器扩展,安装前仔细查看用户评价和发布者可信度,从而降低遭遇钓鱼攻击的风险。

(声明:该内容经AI精编) 查看原网页

精彩评论(10)

  • 网友10 2026-01-27 11
    以后装扩展要多留心,要么不装,装的话仔细检查来源和评价。
  • 网友9 2026-01-27 11
    虽然技术厉害,但用于违法就是坏事,希望依法打击这些黑产。
  • 网友8 2026-01-27 11
    得加强浏览器和应用的审核机制,防止这类恶意扩展鱼目混珠。
  • 网友7 2026-01-27 11
    怪不得最近遇到钓鱼页面,原来有这种黑产支持,以后得更谨慎了。
  • 网友6 2026-01-27 11
    网络安全厂商得加大防范力度,这种恶意服务很隐蔽,需要多关注。
  • 网友5 2026-01-27 11
    作为家长,要教孩子识别恶意扩展,保护网上安全很重要。
  • 网友4 2026-01-27 11
    现在网上钓鱼手段太多了,这种能通过正规商店上架更让人难防,得加强防护意识。
  • 网友3 2026-01-27 11
    没想到恶意软件能这么“先进”(用于恶意),不过用于钓鱼很棘手,得警惕扩展安装。
  • 网友2 2026-01-27 11
    科技发展的同时网络安全也得跟上了,这种恶意软件影响很多人。
  • 网友1 2026-01-27 11
    这太危险了,以后上网得更小心了,希望相关平台加强审核。
查看“新型Stanley恶意软件即服务曝光:助钓鱼扩展通过Chrome商店审核”相关搜索 >

最新新闻

An unhandled error has occurred. Reload 🗙