Peste 500 de extensii malițioase au fost eliminate din Chrome Web Store

Au fost prezentate rezultatele blocate o serie de extensii malițioase pentru browserul Chrome, care au afectat milioane de utilizatori. În prima etapă, cercetătoarea independentă Jamila Kaya (Jamila Kaya) și compania Duo Security au identificat în catalogul Chrome Web Store 71 de extensii malițioase. În total, aceste extensii au avut peste 1,7 milioane de instalări. După ce Google a fost informat despre problemă, în catalog au fost descoperite încă peste 430 de extensii similare, numărul instalărilor acestora nefiind comunicat.

Este notabil că, în ciuda numărului impresionant de instalări, niciuna dintre extensiile problematică nu are recenzii de utilizatori, ceea ce ridică întrebări cu privire la modul în care au fost instalate extensiile și cum activitatea malițioasă a rămas neobservată. În prezent, toate extensiile problematice au fost eliminate din Chrome Web Store.
Potrivit cercetătorilor, activitatea malițioasă legată de extensiile blocate are loc din ianuarie 2019, dar domenii distincte utilizate pentru desfășurarea activităților malițioase au fost înregistrate încă din 2017.

Majoritatea extensiilor malițioase s-au prezentat ca instrumente pentru promovarea produselor și participarea la servicii de publicitate (utilizatorul vizionează reclame și primește comisioane). Extensiile foloseau tehnici de redirecționare către site-urile promovate atunci când deschideau pagini care erau afișate înainte de a se afișa site-ul solicitat.

Toate extensiile foloseau o tehnică similară pentru a ascunde activitatea malițioasă și a ocoli mecanismele de verificare a extensiilor din Chrome Web Store. Codul tuturor extensiilor era practic identic la nivelul codului sursă, cu excepția denumirilor funcțiilor, care erau unice în fiecare extensie. Transmiterea logicii malițioase se realiza de pe servere centrale de control. La început, extensia se conecta la un domeniu care avea același nume ca și extensia (de exemplu, Mapstrek.com), după care era redirecționată către unul dintre serverele de control, care furnizau scenariul acțiunilor ulterioare.

Printre acțiunile desfășurate prin intermediul extensiilor se numără încărcarea pe un server extern a datelor confidențiale ale utilizatorului, redirecționarea către site-uri malițioase și facilitarea instalării aplicațiilor malițioase (de exemplu, apare un mesaj despre infectarea computerului și se propune un software malițios sub pretextul unui antivirus sau al unei actualizări de browser). În lista domeniilor către care s-a realizat redirecționarea se află diverse domenii de phishing și site-uri destinate exploatării browserelor neactualizate, care conțin vulnerabilități nerezolvate (de exemplu, după exploatare, au avut loc încercări de instalare a programelor malițioase care interceptau parolele și analizau transmiterea de date confidențiale prin clipboard).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster