Chromei veebipoest on eemaldatud rohkem kui 500 pahatahtlikku laiendust

Kokkuvõtted on tehtud Chrome'i brauseri pikenduste kahjutuks muutmise kohta, mille ohvriks langesid miljonid kasutajad. Esimeses etapis tuvastas sõltumatu teadlane Jamila Kaya (Jamila Kaya) ja ettevõte Duo Security Chrome'i veebipoes 71 kahjulikku pikendust. Kokku oli neil pikendustel üle 1,7 miljoni installi. Pärast Google'i teavitamist probleemist leiti poes veel üle 430 sarnase pikenduse, mille installide arvu ei ole teada.

On tähelepanuväärne, et vaatamata suurele installide arvule ei ole ühelgi probleemsete pikenduste puhul kasutajate arvustusi, mis tekitab küsimusi, kuidas need pikendused olid installitud ja kuidas kahjulik tegevus jäi märkamatuks. Praegu on kõik probleemsed pikendused Chrome'i veebipoest eemaldatud.
Uurijate arvates on kahtlase tegevusega seotud kahjulikud pikendused tegutsenud alates 2019. aasta jaanuarist, kuid mõned domeenid, mida kahjuliku tegevuse teostamiseks kasutati, registreeriti juba 2017. aastal.

Enamik kahjulikest pikendustest esitati tooteteeninduse ja reklaamiteenustes osalemise tööriistadena (kasutaja vaatab reklaame ja teenib raha). Pikendustes rakendati tehnikaid, mis suunasid reklaamitud saitidele, kui kasutaja avas lehti, mis näidati enne nõutud saidi kuvamist.

Kümmnes kõigis pikendustes kasutati sarnast tehnikat kahjuliku tegevuse varjamiseks ja Chrome'i veebipoe kinnitamismehhanismidega manipuleerimiseks. Kõigi pikenduste kood oli praktiliselt identne algse tekstitasemel, välja arvatud funktsioonide nimed, mis olid igas pikenduses unikaalsed. Kahjuliku loogika edastamine toimus kesksetelt juhtimiserveritelt. Alguses ühendas pikendus domeeniga, mille nimi oli sama kui pikenduse nimi (näiteks Mapstrek.com), seejärel suunati see ühe juhtimiserveri juurde, mis edastas järgmiste tegevuste stsenaariumi.

Lisaks lisandmoodulite kaudu tehtavatele toimingutele mainitakse kasutaja konfidentsiaalsete andmete laadimist välisele serverile, suunamist pahatahtlikele veebisaitidele ja pahatahtlike rakenduste installimise soosimist (näiteks kuvatakse teade arvuti nakatumisest ja pakutakse pahatahtlikku tarkvara viirusetõrje või brauseri uuenduse näol). Üksikuteks domeenideks, millele suunati, olid erinevad fišingudomeenid ja saidid, mis kasutasid vananenud brausereid, mis sisaldasid parandamata haavatavusi (näiteks pärast ärakasutamist tehti katseid pahatahtlike programmide installimiseks, mis püüdsid kinni juurdepääsuvõtmeid ja analüüsisid konfidentsiaalsete andmete edastamist lõikepaberil).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster