Chrome'i veebipoest on eemaldatud üle 500 pahatahtliku lisandi

Kokkuvõtted on tehtud Chrome brauseri mitmete kahjulike laiendite blokeerimisest, mille ohvriks on langenud miljonid kasutajad. Esimeses etapis avastas sõltumatu uurija Jamila Kaya (Jamila Kaya) ja ettevõte Duo Security Chrome Web Store'i kataloogis 71 kahjulikku laiendit. Kokku olid nendel laienditel üle 1.7 miljoni installi. Pärast Google’i teavitamist probleemist tuvastati kataloogis veel 430 sarnast laiendit, mille installide arvu ei avaldatud.

Rohkem kui 1.7 miljoni installi juures on tähelepanuväärne, et ühelgi probleemsetest laienditest ei ole kasutajate ülevaateid, mis tõstatab küsimusi, kuidas need laiendite installimised toimusid ja kuidas kahjulik tegevus jäi märkamatuks. Praegu on kõik probleemsed laiendid eemaldatud Chrome Web Store'ist.
Uurijate arvates on seotud kahjulik tegevus, mis on seotud blokeeritud laienditega, alates jaanuarist 2019, kuid mõned domeenid, mida kasutati kahjulike tegevuste teostamiseks, registreeriti juba 2017. aastal.

Enamasti esitati kahjulikke lisandeid tootmisvahendite ja reklaamiteenuste osana (kasutaja vaatab reklaame ja saab tasu). Lisandites kasutati tehnikat, mis suunab reklaamitavatele saitidele, kui avatakse lehti, mis kuvatakse enne taotletud saidi kuvamist.

Kõigis lisandites kasutati sarnast tehnikat kahjuliku tegevuse varjamiseks ja Chrome Web Store'i lisandite kontrollimise mehhanismidest mööda hiilimiseks. Kõigi lisandite kood oli praktiliselt identne lähtekoodide tasemel, välja arvatud funktsioonide nimed, mis olid igas lisandis unikaalsed. Kahjuliku loogika edastamine toimus tsentraliseeritud haldusteenuste serverite kaudu. Alguses ühendas lisand domeeniga, mille nimi oli sama nagu lisandi nimi (näiteks Mapstrek.com), seejärel suunati see ühe haldusteenuse serveri poole, mis edastas järgmiste toimingute skripti.

Täienduste kaudu teostatavate toimingute hulgas mainitakse kasutaja konfidentsiaalsete andmete laadimist välisele serverile, suunamist pahatahtlikele saitidele ja pahatahtlike rakenduste installimise soosimist (näiteks kuvatakse teade arvuti nakatumise kohta ja pakutakse pahavara, mis esitatakse viirusetõrjena või brauseri värskendusena). Suunatud domeenide hulgas on mitmesugused fiskingudomeenid ja saidid, mis nõuavad uuendamata brausereid, mis sisaldavad parendamata haavatavusi (näiteks pärast ründamist tehti katseid pahavaraga, mis salvestab juurdepääsuvõtmeid ja analüüsib konfidentsiaalsete andmete edastamist lõikepaneeli kaudu).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster