të bllokimit të një serie shtesash keqdashëse për shfletuesin Chrome, të cilat kanë prekur disa milion përdorues. Në fazën e parë, kërkuesja e pavarur Jamila Kaya () dhe kompania Duo Security identifikuan 71 shtesa keqdashëse në katalogun e Chrome Web Store. Në total, këto shtesa kishin më shumë se 1.7 milion instalime. Pas njoftimit të Google për problemin, u zbuluan edhe mbi 430 shtesa të tjera të ngjashme në katalog, numri i instalimeve të të cilave nuk është raportuar.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se, pavarĂ«sisht numrit tĂ« madh tĂ« instalimeve, asnjĂ« nga shtesat problematike nuk kishte komente nga pĂ«rdoruesit, çka lind pyetje se si u instaluan kĂ«to shtesa dhe si qĂ« aktiviteti keqdashĂ«s mbeti i pa vĂ«nĂ« re. Aktualisht, tĂ« gjitha shtesat problematike janĂ« fshirĂ« nga Chrome Web Store.
Sipas kërkuesve, aktiviteti keqdashës i lidhur me shtesat e bllokuara ka nisur në janar 2019, por disa domenë që janë përdorur për veprimtaritë keqdashëse janë regjistruar edhe në vitin 2017.
Në shumicën e rasteve, shtesat keqdashëse janë paraqitur si mjete për promovimin e produkteve dhe pjesëmarrjen në shërbime reklamash (përdoruesi shikon reklama dhe merr komisione). Teknika e tërheqjes në faqet reklamuese është përdorur gjatë hapjes së faqeve, të cilat shfaqeshin para se të shfaqej faqja e kërkuar.
Të gjitha shtesat kanë përdorur një teknikë të njëjtë për të fshehur aktivitetin e keqdashës dhe për të kaluar mekanizmat e verifikimit të shtesave në Chrome Web Store. Kodi i të gjitha shtesave ishte praktikisht identik në nivelin e teksteve burimore, përveç emrave të funksioneve, të cilat ishin unike në secilën shtesë. Transferimi i logjikës keqdashëse është realizuar nga serverët qendrorë të menaxhimit. Fillimisht, shtesa lidhej me një domen me të njëjtin emër si emri i shtesës (p.sh., Mapstrek.com), e më pas ridrejtohej në një nga serverët e menaxhimit që ofronin skenarin e veprimeve të mëtejshme.
Ndër veprimet që realizoheshin përmes shtesave, përfshihen shkarkimi i të dhënave të ndjeshme të përdoruesit në një server të jashtëm, ridrejtimi në faqe keqdashëse dhe mbështetje për instalimin e aplikacioneve keqdashëse (p.sh., shfaqet një mesazh për infektimin e kompjuterit dhe ofrohet softuer keqdashës nën maskën e antivirusit ose përditësimit të shfletuesit). Në mesin e domeve që u realizua ridrejtimi, janë përfshirë disa dome phishing dhe faqe për shfrytëzimin e shfletuesve të pa përditësuar, që kishin të pa riparuar dobësi (p.sh., pas shfrytëzimit, u bënë tentativa për instalimin e programeve keqdashëse që kapnin çelësat e aksesit dhe analizonin transmetimin e të dhënave të ndjeshme përmes shkëmbimit të informacionit).
Burimi: opennet.ru
