bllokimit të një série shtesash të dëmshme për shfletuesin Chrome, të cilat preken nga disa miliona përdorues. Në fazën e parë, studiuesi i pavarur Jamila Kaya () dhe kompania Duo Security zbuluan 71 shtesa të dëmshme në katalogun e Chrome Web Store. Në total, këto shtesa kishin më shumë se 1.7 milion instalime. Pas informimit të Google për problemin, në katalog u zbuluan më shumë se 430 shtesa të ngjashme, numri i instalimeve të të cilëve nuk raportohet.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se, pĂ«rkundĂ«r numrit tĂ« madh tĂ« instalimeve, asnjĂ« nga shtesat problematike nuk kishte komente nga pĂ«rdoruesit, gjĂ« qĂ« ngre pyetje se si u instaluan kĂ«to shtesa dhe si aktivizimi i dĂ«mshĂ«m mbeti i padukshĂ«m. Aktualisht, tĂ« gjitha shtesat problematike janĂ« fshirĂ« nga Chrome Web Store.
Sipas studiuesve, aktiviteti i dëmshëm i lidhur me shtesat e bllokuara po zhvillohej që nga janari 2019, megjithatë disa domain-e, të përdorura për kryerjen e aktiviteteve të dëmshme, u regjistruan që në vitin 2017.
Në masën e madhe, shtesat e dëmshme prezantoheshin si mjete për promovimin e produkteve dhe pjesëmarrjen në shërbime reklamimi (përdoruesi shikon reklamat dhe merr komisione). Shtesat përdornin teknikën e redirektimit në faqe të reklamuar gjatë hapjes së faqeve që shfaqeshin para se të shfaqej faqja e kërkuar.
Të gjitha shtesat përdornin një teknikë të ngjashme për të fshehur aktivitetin e dëmshëm dhe për të anashkaluar mekanizmat e verifikimit të shtesave në Chrome Web Store. Kodi i të gjitha shtesave ishte praktikisht identik në nivelin e burim-kodit, përveç emrave të funksioneve, të cilët në çdo shtesë ishin unikë. Transferimi i logjikës së dëmshme kryhej nga serverë të menaxhimit të centralizuar. Fillimisht, shtesa lidhej me një domain me emrin e njëjtë si emri i shtesës (p.sh., Mapstrek.com), pas të cilit redirektonte në një nga serverët menaxhues që jepnin skenarin e veprimeve të mëtejshme.
Në mesin e veprimeve që realizohen përmes shtesave, përmenden ngarkimi i të dhënave të besueshme të përdoruesve në serverë të jashtëm, redirektimi në faqe të dëmshme dhe lehtësimi i instalimit të aplikacioneve të dëmshme (p.sh., shfaqet një mesazh për infektimin e kompjuterit dhe ofrohet software i dëmshëm nën guise-n e antivirusit ose përditësimit të shfletuesit). Në mesin e domain-eve në të cilat është bërë redirektimi janë përfshirë domain-e të ndryshme phishing dhe faqe për shfrytëzimin e shfletuesve të pambrojtur, që përmbajnë dobësi të papërmirshuara (p.sh., pas shfrytëzimit janë bërë përpjekje për të instaluar programe të dëmshme, që kapin fjalëkalimet dhe analizojnë transmetimin e të dhënave të besueshme përmes clipboard-it).
Burimi: opennet.ru
