Më shumë se 500 shtesa të dëmshme janë hequr nga Chrome Web Store

Rezultatet janë përfunduar bllokimit të një série shtesash të dëmshme për shfletuesin Chrome, të cilat preken nga disa miliona përdorues. Në fazën e parë, studiuesi i pavarur Jamila Kaya (Jamila Kaya) dhe kompania Duo Security zbuluan 71 shtesa të dëmshme në katalogun e Chrome Web Store. Në total, këto shtesa kishin më shumë se 1.7 milion instalime. Pas informimit të Google për problemin, në katalog u zbuluan më shumë se 430 shtesa të ngjashme, numri i instalimeve të të cilëve nuk raportohet.

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se, pĂ«rkundĂ«r numrit tĂ« madh tĂ« instalimeve, asnjĂ« nga shtesat problematike nuk kishte komente nga pĂ«rdoruesit, gjĂ« qĂ« ngre pyetje se si u instaluan kĂ«to shtesa dhe si aktivizimi i dĂ«mshĂ«m mbeti i padukshĂ«m. Aktualisht, tĂ« gjitha shtesat problematike janĂ« fshirĂ« nga Chrome Web Store.
Sipas studiuesve, aktiviteti i dëmshëm i lidhur me shtesat e bllokuara po zhvillohej që nga janari 2019, megjithatë disa domain-e, të përdorura për kryerjen e aktiviteteve të dëmshme, u regjistruan që në vitin 2017.

Në masën e madhe, shtesat e dëmshme prezantoheshin si mjete për promovimin e produkteve dhe pjesëmarrjen në shërbime reklamimi (përdoruesi shikon reklamat dhe merr komisione). Shtesat përdornin teknikën e redirektimit në faqe të reklamuar gjatë hapjes së faqeve që shfaqeshin para se të shfaqej faqja e kërkuar.

Të gjitha shtesat përdornin një teknikë të ngjashme për të fshehur aktivitetin e dëmshëm dhe për të anashkaluar mekanizmat e verifikimit të shtesave në Chrome Web Store. Kodi i të gjitha shtesave ishte praktikisht identik në nivelin e burim-kodit, përveç emrave të funksioneve, të cilët në çdo shtesë ishin unikë. Transferimi i logjikës së dëmshme kryhej nga serverë të menaxhimit të centralizuar. Fillimisht, shtesa lidhej me një domain me emrin e njëjtë si emri i shtesës (p.sh., Mapstrek.com), pas të cilit redirektonte në një nga serverët menaxhues që jepnin skenarin e veprimeve të mëtejshme.

Në mesin e veprimeve që realizohen përmes shtesave, përmenden ngarkimi i të dhënave të besueshme të përdoruesve në serverë të jashtëm, redirektimi në faqe të dëmshme dhe lehtësimi i instalimit të aplikacioneve të dëmshme (p.sh., shfaqet një mesazh për infektimin e kompjuterit dhe ofrohet software i dëmshëm nën guise-n e antivirusit ose përditësimit të shfletuesit). Në mesin e domain-eve në të cilat është bërë redirektimi janë përfshirë domain-e të ndryshme phishing dhe faqe për shfrytëzimin e shfletuesve të pambrojtur, që përmbajnë dobësi të papërmirshuara (p.sh., pas shfrytëzimit janë bërë përpjekje për të instaluar programe të dëmshme, që kapin fjalëkalimet dhe analizojnë transmetimin e të dhënave të besueshme përmes clipboard-it).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster