{"id":85878,"date":"2020-06-20T01:42:41","date_gmt":"2020-06-19T23:42:41","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh"},"modified":"2020-06-20T01:42:41","modified_gmt":"2020-06-19T23:42:41","slug":"111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","title":{"rendered":"111 estensioni di Chrome, scaricate 32 milioni di volte, accusate di caricare dati riservati","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Azienda Awake Security <noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/blog\/the-internets-new-arms-dealers-malicious-domain-registrars\/\">ha annunciato<\/a><\/noindex> sull'identificazione <noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/GalComm-Malicious-Chrome-Extensions-Appendix-B.txt\">111 estensioni<\/a><\/noindex> per Google Chrome che inviavano dati riservati dell'utente a server esterni. Inoltre, le estensioni avevano accesso alla creazione di screenshot, alla lettura del contenuto degli appunti, all'analisi della presenza di token di accesso nei Cookie e all'intercettazione dell'input nei web form. In totale, le estensioni dannose identificate hanno raggiunto 32,9 milioni di download nel Chrome Web Store, la pi\u00f9 popolare (S\u0435arch Manager) \u00e8 stata scaricata 10 milioni di volte e include 22 mila recensioni.<\/p>\n<p>Si suppone che tutte le estensioni esaminate siano state preparate da un'unica squadra di malintenzionati, poich\u00e9 in tutte  <noindex><a rel=\"nofollow\" href=\"https:\/\/cdn2.hubspot.net\/hubfs\/3455675\/wp-the-internets-new-arms-dealers-malicious-domain-registrars.pdf\">\u00e8 stata utilizzata<\/a><\/noindex> una tipica strategia di distribuzione e organizzazione per il catturamento di dati riservati, e si riscontrano anche elementi comuni di design e codice ripetuto. <noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/GalComm-Malicious-Chrome-Extensions-in-store-extensions.txt\">79 estensioni<\/a><\/noindex> con codice dannoso sono state pubblicate nel catalogo Chrome Store e sono gi\u00e0 state rimosse dopo l'invio di una notifica riguardo l'attivit\u00e0 malevola. Molte estensioni dannose replicavano la funzionalit\u00e0 di varie estensioni popolari, comprese quelle mirate a fornire ulteriore protezione del browser, a migliorare la riservatezza nelle ricerche, alla conversione di PDF e alla conversione di formati.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/cdn2.hubspot.net\/hubfs\/3455675\/wp-the-internets-new-arms-dealers-malicious-domain-registrars.pdf\"><img decoding=\"async\" alt=\"111 estensioni di Chrome, scaricate 32 milioni di volte, accusate di caricare dati riservati\" src=\"\/wp-content\/uploads\/2020\/06\/97315b840c3b4c73df5d18e042597872.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>All'inizio, gli sviluppatori di estensioni pubblicavano nel Chrome Store una versione pulita priva di codice malevolo, superando il processo di revisione, e poi in uno degli aggiornamenti aggiungevano modifiche che caricavano codice malevolo dopo l'installazione. Per nascondere le tracce dell'attivit\u00e0 malevola veniva anche utilizzata la tecnica delle risposte selettive \u2014 al primo tentativo veniva fornito un caricamento malevolo, mentre nei successivi dati che non destano sospetti. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/fig9.png\"><img decoding=\"async\" alt=\"111 estensioni di Chrome, scaricate 32 milioni di volte, accusate di caricare dati riservati\" src=\"\/wp-content\/uploads\/2020\/06\/aaabaffe86542c9a35b395536c0e9e34.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Le principali modalit\u00e0 di diffusione delle estensioni dannose includono la promozione di siti dall'aspetto professionale (come nell'immagine sottostante) e la loro pubblicazione nel Chrome Web Store, aggirando i meccanismi di verifica per successivi download di codice da siti esterni. Per eludere le restrizioni sull'installazione di estensioni solo dal Chrome Web Store, gli attaccanti hanno distribuito versioni modificate di Chromium con estensioni preinstallate, e hanno anche effettuato installazioni tramite applicazioni pubblicitarie gi\u00e0 presenti nel sistema (Adware). I ricercatori hanno analizzato 100 reti di aziende nei settori finanziario, media, medico, farmaceutico, petrolifero e commerciale, oltre a istituzioni educative e governative, scoprendo tracce delle suddette estensioni dannose in quasi tutte. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/fig2.png\"><img decoding=\"async\" alt=\"111 estensioni di Chrome, scaricate 32 milioni di volte, accusate di caricare dati riservati\" src=\"\/wp-content\/uploads\/2020\/06\/aec68fca869e1fd7835749cf9c28aea7.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Durante la campagna di diffusione delle estensioni dannose sono stati registrati oltre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.awakesecurity.com\/wp-content\/uploads\/2020\/06\/GalComm-Registered-Domains-List-Appendix-A.txt\">15 mila domini<\/a><\/noindex>, che si sovrappongono a siti popolari (ad esempio, gmaille.com, youtubeunblocked.net, ecc.) o registrati dopo la scadenza di domini esistenti. Questi domini sono stati utilizzati anche nell'infrastruttura di gestione dell'attivit\u00e0 dannosa e per il download di inserimenti JavaScript dannosi, eseguiti nel contesto delle pagine aperte dall'utente.<\/p>\n<p>I ricercatori hanno sospettato un colluso con il registrar di domini Galcomm, presso il quale sono stati registrati 15 mila domini per attivit\u00e0 dannose (60% di tutti i domini emessi da questo registrar), ma i rappresentanti di Galcomm <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.com\/2020\/06\/18\/chrome_browser_extensions_new_rootkit\/\">hanno smentito<\/a><\/noindex> queste ipotesi, affermando che il 25% dei domini elencati \u00e8 gi\u00e0 stato rimosso o \u00e8 stato emesso non da Galcomm, mentre la maggior parte degli altri \u00e8 composta da domini parcheggiati inattivi. I rappresentanti di Galcomm hanno anche comunicato che prima della divulgazione pubblica del rapporto nessuno si era rivolto a loro e hanno ricevuto un elenco di domini utilizzati per scopi dannosi da una terza parte, e ora stanno effettuando la propria analisi.<\/p>\n<p>I ricercatori che hanno identificato il problema confrontano le estensioni malevole con un nuovo rootkit \u2014 la maggior parte delle attivit\u00e0 degli utenti avviene tramite il browser, che consente l'accesso a archivi condivisi di documenti, sistemi informativi aziendali e servizi finanziari. In tali condizioni, non ha senso per i malintenzionati cercare di compromettere completamente il sistema operativo per installare un rootkit completo, \u2014 \u00e8 molto pi\u00f9 semplice ottenere l'installazione di un'estensione di browser malevola e controllare attraverso di essa i flussi di dati riservati. Oltre a controllare i dati di transito, l'estensione pu\u00f2 richiedere autorizzazioni per accedere ai dati locali, alla web camera, alla posizione. Come dimostra la pratica, la maggior parte degli utenti non presta attenzione alle autorizzazioni richieste, e l'80% di 1000 estensioni popolari richiede l'accesso ai dati di tutte le pagine elaborate. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53190\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438 111 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u043a Google Chrome, \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u043d\u0430 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f. \u0412 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0438\u043c\u0435\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044e \u0441\u043a\u0440\u0438\u043d\u0448\u043e\u0442\u043e\u0432, \u0447\u0442\u0435\u043d\u0438\u044e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0433\u043e \u0431\u0443\u0444\u0435\u0440\u0430 \u043e\u0431\u043c\u0435\u043d\u0430, \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u043d\u0430\u043b\u0438\u0447\u0438\u044f \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 Cookie \u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0443 \u0432\u0432\u043e\u0434\u0430 \u0432 web-\u0444\u043e\u0440\u043c\u0430\u0445. \u0412 \u0441\u0443\u043c\u043c\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043d\u0430\u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u0438 32.9 \u043c\u043b\u043d \u0437\u0430\u0433\u0440\u0443\u0437\u043e\u043a \u0432 Chrome Web Store, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85879,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-85878","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47111 Chrome-\u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 32 \u043c\u043b\u043d \u0440\u0430\u0437, \u0443\u043b\u0438\u0447\u0435\u043d\u044b \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-19T23:42:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-19T23:42:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47111 estensioni Chrome, scaricate 32 milioni di volte, accusate di scaricare dati riservati | ProHoster","description":"L'azienda Awake Security ha annunciato la scoperta di","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47111 Chrome-\u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 32 \u043c\u043b\u043d \u0440\u0430\u0437, \u0443\u043b\u0438\u0447\u0435\u043d\u044b \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-19T23:42:41+00:00","article:modified_time":"2020-06-19T23:42:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85878","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:28:23","updated":"2022-09-27 16:37:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/85878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=85878"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/85878\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/85879"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=85878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=85878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=85878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}