Lažna Evernote ekstenzija prikazuje neželjene reklame korisnicima Chromea

Vesti, 24.08.2014, 23:04 PM

Lažna Evernote ekstenzija prikazuje neželjene reklame korisnicima Chromea

Stručnjaci kompanije Malwarebytes su upozorili na lažni dodatak Evernote za Chrome koji spamuje korisnike reklamama ubacujući Javascript u svaku stranicu koju posete. Korisnicima se čini da iskačući prozori i reklame prikazuju sajtovi koje posećuju, iako je ustvari za njihovo prikazivanje odgovoran lažni Evernote dodatak za browser.

Potencijalno neželjeni program (PUP, Potentionally Unwanted Program) je potpisao “Open Source Developer, Sergei Ivanovich Drozdov”, iako je izdavač kasnije povukao sertfikat. To je još jedno podsećanje da se ne može uvek verovati programu samo zato što je digitalno potpisan, kažu iz Malwarebytesa.

Kada se PUP pokrene, on krišom instalira ekstenziju za browsere Google Chrome, Torch i Comodo Dragon. Ekstenzija je u formi tri JavaScript fajla i jednog HTML fajla. Ovi fajlovi su na Windows 7 instalirani u Chromeovom folderu za ekstenzije.

Za Google Chrome instalacija ekstenzije se realizuje ažuriranjem fajla “Preferences”.

Naziv instalirane ekstenzije je “Evernote Web” baš kao i prave ekstenzije sa Evernote.com.

Kada se u odeljku za ekstenzije Google Chromea klikne na link “Visit website” dospeva se na stranicu Chrome prodavnice i to onu gde se nalazi prava ekstenzija Evernote Web. Chrome veruje da je instalirana prava ekstenzija što potvrđuje dugme “Launch App”.

Kada se klikne na to dugme sa instaliranom lažnom ekstenzijom, ništa se ne događa, iako bi bilo normalno da se pojavi login prozor za Evernote.

Ekstenzija koristi content script da bi radila u kontekstu web stranica koje korisnik pregledava. Content script garantuje da će ekstenzija biti učitana na svakoj web stranici pa kada korisnik posećuje web stranice ekstenzija mu prikazuje reklame, koje vode do još potencijalno neželjenih programa i ponuda.

Na sreću, uklanjanje ekstenzije je jednostavno. Za korisnike Chromea to znači da je dovoljno posetiti stranicu sa ekstenzijama u Chromeu i kliknuti na ikonu sa kantom, i posao je završen. Pored toga, korisnici mogu skenirati računar nekim antivirusnim programom da bi bili sigurni da dok su koristili ekstenziju nisu još nešto usput “pokupili”.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje