Razvijalci programa Dark Reader opozarjajo na pojav zlonamernih ponaredkov

Razvijalci Dark Readerja, dodatkov za Krom, Firefox, Safari и Edge, ki omogoča uporabo temne teme za katero koli spletno mesto, opozorili o prepoznavanju objave zlonamernih klonov priljubljenih dodatkov. Napadalci ustvarijo kopije dodatkov na podlagi obstoječe kode, jih opremijo z zlonamernimi vstavki in jih postavijo v imenike pod podobnimi imeni, na primer Dark Mode, Dark Mode Dark Reader, Adblock Origin ali uBlock Plus. Pri nameščanju dodatka uporabnikom svetujemo, da skrbno preverijo njegovo ime in avtorja, ki se mora ujemati z izvirnim projektom.

Identificirani zlonamerni dodatki so znani po odstranitvi zlonamerna koda v datoteke PNG, zakamuflirane kot slike. Pet dni po namestitvi se ta koda dekodira in uporabi za prenos glavnega zlonamerni modul, ki prestreže zaupne podatke na straneh, ki si jih ogledujete (izpolnjene obrazce z gesli, številke kreditnih kartic itd.) in jih pošlje zunanjemu strežniku.

Vir: opennet.ru

Dodaj komentar