关注网络安全
和行业未来

谷歌下架Chrome加密货币挖矿扩展程序

为了防止恶意挖矿扩展程序在用户无意为之的情况下变成挖掘机,谷歌于近日实施了一项新的网上应用商店政策,禁止任何提交给网上应用店的Chrome扩展程序来挖掘加密货币。

在过去的数月里,我们看到大量看似提供有用功能,暗地里潜入加密货币挖掘脚本的恶意扩展数量突然暴增。上个月,加密货币矿工甚至在俄罗斯核武器实验室和数千个政府网站上被发现。 1月份,加密货币挖掘恶意软件也感染了超过50万台PC。

到目前为止,只有那些专门用于挖掘的扩展程序仍被允许。前提是必须明确告知用户其工作机制和收入模式。

任何不符合规定携带隐性挖矿程序,并且使用受害者设备的计算能力秘密挖掘加密货币的应用将被禁。

但由于大约90%的提交给Chrome网上应用店的采矿扩展程序开发人员未能遵守规则,因此该技术巨人决定禁止所有浏览器扩展程序从我们的网上应用店购买加密货币(即使它用于合法目的)。

谷歌在其Chromium博客中表示:“从今天开始,Chrome网上应用店将不再接受加密货币的扩展。 “我们加密货币的现有扩展将在6月下旬从Chrome网上应用店退出。”然而,禁止加密货币挖掘扩展不会影响其他数字货币和区块链相关的扩展,比如比特币价格检查器,区块链浏览器和加密货币钱包经理。

谷歌指出,其新举措是“确保Chrome用户可以享受扩展带来的好处而又不会让自己陷入隐患的又一步。”
虽然禁止加密货币挖掘扩展肯定是一个很好的举措,但是禁令并不能消除整体问题,因为攻击者越来越多地开发方法来将扩展中的挖掘功能隐藏起来,直到获得Chrome Web Store的批准。

这项禁令的发布据谷歌宣布其禁止与加密货币有关的广告计划不到一个月。

谷歌不是第一个禁止加密货币相关滥用的公司。 上个月底,Twitter宣布计划在其平台上屏蔽与加密货币相关的广告,并在1月份禁止所有推广加密货币的广告,包括比特币和ICO。

 

稿源:The hacker news

评论 抢沙发