Më shumë se 500 shtesa të dëmshme janë fshirë nga Chrome Web Store

Përfundimet janë bërë të bllokimit të një serie shtesash keqdashëse për shfletuesin Chrome, të cilat kanë prekur disa milion përdorues. Në fazën e parë, kërkuesja e pavarur Jamila Kaya (Jamila Kaya) dhe kompania Duo Security identifikuan 71 shtesa keqdashëse në katalogun e Chrome Web Store. Në total, këto shtesa kishin më shumë se 1.7 milion instalime. Pas njoftimit të Google për problemin, u zbuluan edhe mbi 430 shtesa të tjera të ngjashme në katalog, numri i instalimeve të të cilave nuk është raportuar.

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se, pavarĂ«sisht numrit tĂ« madh tĂ« instalimeve, asnjĂ« nga shtesat problematike nuk kishte komente nga pĂ«rdoruesit, çka lind pyetje se si u instaluan kĂ«to shtesa dhe si qĂ« aktiviteti keqdashĂ«s mbeti i pa vĂ«nĂ« re. Aktualisht, tĂ« gjitha shtesat problematike janĂ« fshirĂ« nga Chrome Web Store.
Sipas kërkuesve, aktiviteti keqdashës i lidhur me shtesat e bllokuara ka nisur në janar 2019, por disa domenë që janë përdorur për veprimtaritë keqdashëse janë regjistruar edhe në vitin 2017.

Në shumicën e rasteve, shtesat keqdashëse janë paraqitur si mjete për promovimin e produkteve dhe pjesëmarrjen në shërbime reklamash (përdoruesi shikon reklama dhe merr komisione). Teknika e tërheqjes në faqet reklamuese është përdorur gjatë hapjes së faqeve, të cilat shfaqeshin para se të shfaqej faqja e kërkuar.

Të gjitha shtesat kanë përdorur një teknikë të njëjtë për të fshehur aktivitetin e keqdashës dhe për të kaluar mekanizmat e verifikimit të shtesave në Chrome Web Store. Kodi i të gjitha shtesave ishte praktikisht identik në nivelin e teksteve burimore, përveç emrave të funksioneve, të cilat ishin unike në secilën shtesë. Transferimi i logjikës keqdashëse është realizuar nga serverët qendrorë të menaxhimit. Fillimisht, shtesa lidhej me një domen me të njëjtin emër si emri i shtesës (p.sh., Mapstrek.com), e më pas ridrejtohej në një nga serverët e menaxhimit që ofronin skenarin e veprimeve të mëtejshme.

Ndër veprimet që realizoheshin përmes shtesave, përfshihen shkarkimi i të dhënave të ndjeshme të përdoruesit në një server të jashtëm, ridrejtimi në faqe keqdashëse dhe mbështetje për instalimin e aplikacioneve keqdashëse (p.sh., shfaqet një mesazh për infektimin e kompjuterit dhe ofrohet softuer keqdashës nën maskën e antivirusit ose përditësimit të shfletuesit). Në mesin e domeve që u realizua ridrejtimi, janë përfshirë disa dome phishing dhe faqe për shfrytëzimin e shfletuesve të pa përditësuar, që kishin të pa riparuar dobësi (p.sh., pas shfrytëzimit, u bënë tentativa për instalimin e programeve keqdashëse që kapnin çelësat e aksesit dhe analizonin transmetimin e të dhënave të ndjeshme përmes shkëmbimit të informacionit).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster