supercopy存在恶意代码 影响60W Chrome用户
SuperCopy 超级复制插件是看见 V 友推荐后安装的,偶然发现其会拦截所有返利平台流量和商家自然流量

起因
偶尔会使用京东联盟自己邀请下单,最近有一些订单没有拿到返利,发现使用 Chrome 访问京东商品详情页时,已打开的第一个标签页的会自动跳转然后跳回之前的页面
排查
对所有安装的插件逐一排查,确定是 SuperCopy 超级复制插件
https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm
该插件目前用户 60W+,有精选标签
复现
当浏览器已经打开的标签页大于 3 个时,访问京东任意商品详情页,该插件会发起一个请求
https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3
参数 itid 为 base64 后的京东商品详情页链接,该请求返回一个链接,此时浏览器中第一个标签页会跳转到该链接,该链接跳转到京东联盟返利链接,访问完成之后再跳转回该标签页之前打开的链接,下单用户最后一次打开的是谁的返利链接,京东就会返利给谁。
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- Google LangExtract让文本结构化变得简单
- 电脑开机密码忘记了怎么解锁?
- One API超强的开源大模型API管理平台
- 【杂谈快报】马斯克将Twitter总部办公室改成卧室,方便员工通宵工作;苹果推迟汽车上市日期至2026年
- 视频|Epic重磅3D扫描工具RealityScan上线
- 不是Pro就是Ultra,苹果再次展现刀法
- 专访华映资本创始管理合伙人季薇:与优秀企业一起穿越周期,弯道超车
- 当5G网络恋上公有云......
- 谷歌再遭反垄断起诉:曾试图“扼杀”三星应用商店!
- 证券时报头版评论:请给鸿蒙多点儿耐心;联想刘军:过去四年已积累超1.4亿会员;特斯拉法务部开通官方微博|Do早报
- 最全丨全国各省市“十四五”规划全文(附下载链接)
- 打破“打工人”魔咒,RPA 来狙击!



微信扫码关注公众号