500 ekstenzija za Chrome kralo privatne podatke 1,7 miliona korisnika

Vesti, 18.02.2020, 03:00 AM

500 ekstenzija za Chrome kralo privatne podatke 1,7 miliona korisnika

Google je uklonio 500 malicioznih ekstenzija za Chrome iz svoje web prodavnice nakon što je otkriveno da ubacuju zlonamerne oglase i izvlače podatke o pretraživanjima korisnika koji se šalju na servere koji su pod kontrolom napadača.

Ove ekstenzije bile su deo kampanje koja traje bar od januara 2019. godine, mada dokazi ukazuju na mogućnost da je to počelo i ranije, možda još 2017. godine.

Zajednička istraga istraživača Džamile Kaje i kompanije Duo Security otkrila je 70 ovakvih ekstenzija za Chrome, sa preko 1,7 miliona instalacija.

Nakon što su istraživači podelili svoje otkriće sa Googleom, kompanija je otkrila još 430 problematičnih ekstenzija koje su zatim deaktivirane.

Koristeći alat Duo Securityja pod nazivom CRXcavator koji služi za procenu bezbednosti ekstenzija za Chrome, istraživači su otkrili da se dodacima za Chrome upravljalo tako što su oni povezivali pregledač sa serverom za komandu i kontrolu (C2) koji kontroliše napadač, što je omogućilo izvlačenje podataka o pretraživanjima, naravno, bez znanja korisnika.

Ekstenzije imale su gotovo identičan kod, ali su se razlikovala u nazivima funkcija, čime su izbegle mehanizme za detekciju Chrome web prodavnice.

Osim što su tražile opsežne dozvole koje su dodacima omogućavale pristup memoriji i svim kolačićima sačuvanim u pregledaču, ekstenzije su se povremeno povezivale sa domenom koji ima isto ime kao i dodatak da bi proverile komande za deinstaliranje.

Dodaci su uspostavljali kontakt sa hardkodovanim C2 domenom da bi čekali dalje naredbe, sajtove za učitavanje korisničkih podata, kao i da bi dobili liste zlonamernih oglasa i domena na koji će korisnici biti preusmeravani, a koji su kombinacija legitimnih i fišing web sajtova.

Ovo nije prvi put da su otkriveni dodaci za Chrome koji kradu podatke korisnika. Kao odgovor na to, a da bi zaštitio korisnike, Google je od 15. oktobra prošle godine počeo da zahteva od ekstenzija da pristupaju „najmanjoj količini podataka“, zabranjujući sve one koje nemaju politiku privatnosti i prikupljaju podatke o pretraživanjima korisnika.

I sami korisnici mogu učiniti nešto: pregledajte dozvole ekstenzija i deinstalirajte ekstenzije koje retko koristite.

Spisak spornih ekstenzija možete naći na sajtu kompanije DuoSecurity.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje