{"id":85878,"date":"2020-06-20T01:42:41","date_gmt":"2020-06-19T23:42:41","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh"},"modified":"2020-06-20T01:42:41","modified_gmt":"2020-06-19T23:42:41","slug":"111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","title":{"rendered":"111 Chrome-extensies, die 32 miljoen keer zijn gedownload, zijn betrapt op het verzamelen van vertrouwelijke gegevens","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Het bedrijf Awake Security <noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/blog\/the-internets-new-arms-dealers-malicious-domain-registrars\/\">meldde<\/a><\/noindex> de ontdekking <noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/GalComm-Malicious-Chrome-Extensions-Appendix-B.txt\">van 111 extensies<\/a><\/noindex> voor Google Chrome, die vertrouwelijke gebruikersgegevens naar externe servers versturen. Onder andere hadden de extensies toegang tot het maken van screenshots, het lezen van de inhoud van het klembord, het analyseren van de aanwezigheid van toegangstokens in cookies en het onderscheppen van invoer in webformulieren. In totaal hadden de ontdekte kwaadaardige extensies 32,9 miljoen downloads in de Chrome Web Store, waarvan de populairste (Search Manager) 10 miljoen keer was gedownload en 22.000 beoordelingen ontving.<\/p>\n<p>Er wordt aangenomen dat alle onderzochte extensies zijn voorbereid door hetzelfde team van aanvallers, omdat in alle  <noindex><a rel=\"nofollow\" href=\"https:\/\/cdn2.hubspot.net\/hubfs\/3455675\/wp-the-internets-new-arms-dealers-malicious-domain-registrars.pdf\">werd gebruikt<\/a><\/noindex> het een typische schematische aanpak voor de verspreiding en organisatie van het onderscheppen van vertrouwelijke gegevens betreft, en er komen ook gemeenschappelijke designelementen en herhalende code voor. <noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/GalComm-Malicious-Chrome-Extensions-in-store-extensions.txt\">79 extensies<\/a><\/noindex> met kwaadaardige code zijn in de catalogus van de Chrome Store geplaatst en zijn al verwijderd na het versturen van een melding over kwaadaardige activiteit. Veel kwaadaardige extensies kopieerden de functionaliteit van verschillende populaire extensies, waaronder die gericht op het bieden van extra bescherming voor de browser, het verbeteren van de privacy bij het zoeken, PDF-conversie en het omzetten van bestandsformaten.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/cdn2.hubspot.net\/hubfs\/3455675\/wp-the-internets-new-arms-dealers-malicious-domain-registrars.pdf\"><img decoding=\"async\" alt=\"111 Chrome-extensies, die 32 miljoen keer zijn gedownload, zijn betrapt op het verzamelen van vertrouwelijke gegevens\" src=\"\/wp-content\/uploads\/2020\/06\/97315b840c3b4c73df5d18e042597872.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>In het begin plaatsten ontwikkelaars van extensies een schone versie zonder schadelijke code in de Chrome Store, ondergingen ze een beoordeling, en voegden vervolgens in een van de updates wijzigingen toe die schadelijke code laadden na de installatie. Om sporen van schadelijke activiteiten te verbergen, werd ook de techniek van selectieve antwoorden toegepast: bij de eerste aanvraag werd een schadelijke download gegeven, en bij de volgende verzoeken niet verdachte gegevens. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/fig9.png\"><img decoding=\"async\" alt=\"111 Chrome-extensies, die 32 miljoen keer zijn gedownload, zijn betrapt op het verzamelen van vertrouwelijke gegevens\" src=\"\/wp-content\/uploads\/2020\/06\/aaabaffe86542c9a35b395536c0e9e34.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>De belangrijkste manieren waarop kwaadaardige add-ons worden verspreid, zijn de promotie van professioneel ogende websites (zoals hieronder afgebeeld) en plaatsing in de Chrome Web Store, waarbij de controlemechanismen worden omzeild om vervolgens code van externe sites te laden. Om de beperkingen van het installeren van add-ons alleen uit de Chrome Web Store te omzeilen, verspreidden aanvallers afzonderlijke builds van Chromium met vooraf ge\u00efnstalleerde add-ons en werd installatie uitgevoerd via reeds aanwezige advertentie-applicaties (Adware) in het systeem. Onderzoekers analyseerden 100 netwerken van financi\u00eble, media-, medische, farmaceutische, olie- en gasbedrijven, evenals onderwijsinstellingen en overheidsinstellingen, en bijna allemaal vertoonden sporen van de onderzochte kwaadaardige add-ons. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/awakesecurity.com\/wp-content\/uploads\/2020\/06\/fig2.png\"><img decoding=\"async\" alt=\"111 Chrome-extensies, die 32 miljoen keer zijn gedownload, zijn betrapt op het verzamelen van vertrouwelijke gegevens\" src=\"\/wp-content\/uploads\/2020\/06\/aec68fca869e1fd7835749cf9c28aea7.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Tijdens de campagne voor de verspreiding van kwaadaardige add-ons zijn er meer dan <noindex><a rel=\"nofollow\" href=\"https:\/\/www.awakesecurity.com\/wp-content\/uploads\/2020\/06\/GalComm-Registered-Domains-List-Appendix-A.txt\">15 duizend domeinen<\/a><\/noindex>, die overlappen met populaire websites (zoals gmaille.com, youtubeunblocked.net, enz.) of zijn geregistreerd na het verstrijken van bestaande domeinen. Deze domeinen werden ook gebruikt in de infrastructuur voor het beheren van kwaadaardige activiteiten en voor het laden van kwaadaardige JavaScript-invoegingen die worden uitgevoerd in de context van pagina's die door de gebruiker worden geopend.<\/p>\n<p>Onderzoekers hebben samenspanning met de domeinregistrar Galcomm vermoed, waarbij 15 duizend domeinen voor kwaadaardige activiteiten zijn geregistreerd (60% van alle door deze registrar uitgegeven domeinen), maar vertegenwoordigers van Galcomm <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theregister.com\/2020\/06\/18\/chrome_browser_extensions_new_rootkit\/\">hebben deze beschuldigingen ontkend<\/a><\/noindex> en aangegeven dat 25% van de genoemde domeinen al is verwijderd of niet door Galcomm is uitgegeven, terwijl de meeste inactieve geparkeerde domeinen zijn. Vertegenwoordigers van Galcomm gaven ook aan dat niemand hen had benaderd voor de openbaarmaking van het rapport, en dat ze een lijst met domeinen die voor kwaadaardige doeleinden worden gebruikt, van een derde partij hebben ontvangen en nu hun eigen analyse uitvoeren.<\/p>\n<p>Onderzoekers die het probleem hebben ontdekt, vergelijken de schadelijke extensies met een nieuwe rootkit \u2014 de meeste activiteiten van gebruikers vinden plaats via de browser, waarmee toegang wordt verkregen tot gedeelde documentopslag, bedrijfsinformatiesystemen en financi\u00eble diensten. Voor aanvallers is er in dergelijke omstandigheden geen zin om naar manieren te zoeken voor een volledige compromittering van het besturingssysteem voor de installatie van een volledige rootkit, \u2014 het is veel eenvoudiger om de installatie van een schadelijke browserextensie te bereiken en via deze de stromen van vertrouwelijke gegevens te controleren. Daarnaast kan de extensie machtigingen aanvragen voor toegang tot lokale gegevens, de webcam en de locatie. Uit de praktijk blijkt dat de meeste gebruikers geen aandacht besteden aan de gevraagde machtigingen, en 80% van de 1000 populairste extensies vraagt toegang tot de gegevens van alle verwerkte pagina's. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Bron: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53190\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438 111 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439 \u043a Google Chrome, \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u043d\u0430 \u0432\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f. \u0412 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0438\u043c\u0435\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044e \u0441\u043a\u0440\u0438\u043d\u0448\u043e\u0442\u043e\u0432, \u0447\u0442\u0435\u043d\u0438\u044e \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0433\u043e \u0431\u0443\u0444\u0435\u0440\u0430 \u043e\u0431\u043c\u0435\u043d\u0430, \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u043d\u0430\u043b\u0438\u0447\u0438\u044f \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 Cookie \u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0443 \u0432\u0432\u043e\u0434\u0430 \u0432 web-\u0444\u043e\u0440\u043c\u0430\u0445. \u0412 \u0441\u0443\u043c\u043c\u0435 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043d\u0430\u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u0438 32.9 \u043c\u043b\u043d \u0437\u0430\u0433\u0440\u0443\u0437\u043e\u043a \u0432 Chrome Web Store, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85879,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-85878","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47111 Chrome-\u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 32 \u043c\u043b\u043d \u0440\u0430\u0437, \u0443\u043b\u0438\u0447\u0435\u043d\u044b \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-19T23:42:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-19T23:42:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47111 Chrome-extensies, die 32 miljoen keer zijn gedownload, zijn betrapt op het verzamelen van vertrouwelijke gegevens | ProHoster","description":"Awake Security heeft melding gemaakt van de ontdekking","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47111 Chrome-\u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0439, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 32 \u043c\u043b\u043d \u0440\u0430\u0437, \u0443\u043b\u0438\u0447\u0435\u043d\u044b \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Awake Security \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0438","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/111-chrome-dopolnenij-zagruzhennyh-32-mln-raz-ulicheny-v-zagruzke-konfidenczialnyh-dannyh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-19T23:42:41+00:00","article:modified_time":"2020-06-19T23:42:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85878","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:28:23","updated":"2022-09-27 16:37:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/85878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=85878"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/85878\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/85879"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=85878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=85878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=85878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}