浏览器感染木马插件 访问overbridgenet.com恶意网站

浏览器每次打开,访问几个网页就会提示有木马风险,火绒会拦截下面的请求

风险分类:木马盗号
访问网址:overbridgenet.com
操作结果:已阻止

进程ID:16056
操作进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
操作进程命令行:"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --startup-read-main-dll --metrics-shmem-handle=3136,i,16160825626962350433,12065488270380926747,524288 --field-trial-handle=2984,i,12954465686451130414,2128112877880377365,262144 --variations-seed-version --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=3132 /prefetch:11

通过二分法排查浏览器插件发现一个名为 WebCRX的插件是罪魁元首.
插件的网址是这个
WebCRX - Chrome Extension
插件图标:
../../../../_resources/time/2026/01/30/eed38761a37c1ec34cd29cbd29028e7f_MD5.png

随即卸载,之后就没有这个提示了.

posted @ 2026-01-30 12:43  三杯两盏淡酒  阅读(6)  评论(0)    收藏  举报