Google iz Chrome veb prodavnice uklonio na desetine ekstenzija koje su špijunirale korisnike
Vesti, 19.06.2020, 11:30 AM
Google je uklonio na desetine ekstenzija iz Chrome veb prodavnice nakon što je firma Awake Security otkrila da se koriste za špijuniranje korisnika i krađu njihovih podataka.
Awake Security tvrdi da je otkrio 111 zlonamernih ekstenzija za Chrome koje su mogle da prave snimke ekrana, kradu lozinke i prate pritiske tastera.
Awake Security kaže da je ovo jedna od najvećih zlonamernih kampanja usmerenih protiv korisnika Chromea, i da je uticaj verovatno ogroman, jer su samo ekstenzije koje su u veb prodavnici od maja imale ukupno 32 miliona preuzimanja.
Namena većine ekstenzija bila je upozoravanje korisnika na sumnjive veb sajtove ili konvertovanje fajlova iz jednog formata u drugi.
Međutim, nejasno je ko je odgovoran za ovu kampanju, jer su programeri ostavljali lažne kontakt informacije kada su Googleu slali dodatke za Chrome.
Ekstenzije su dizajnirane tako da izbegnu da ih otkriju antivirusne kompanije ili softver koji procenjuje reputaciju veb domena.
„To pokazuje kako napadači mogu da koriste krajnje jednostavne metode da sakriju, u ovom slučaju, hiljade zlonamernih domena“, rekao je Geri Golomb iz Awake Security.
„Kada smo upozoreni o ekstenzijama u veb prodavnici koje krše naše smernice, preduzeli smo korake i koristimo te incidente kao materijal za obuku naših automatizovanih i manuelnih analiza“, izjavio je portparol Googlea Skot Vestover.
Iako u ovom trenutku nije jasno ko stoji iza ove velike kampanje i koliko je korisnika pogođeno, zna se da su napadači koristili domene kupljene od kompanije Galcomm (CommuniGal Communication) sa sedištem u Izraelu.
„Od 26079 dostupnih domena registrovanih preko GalComma, 15160 domena, ili skoro 60%, su zlonamerni ili sumnjivi: na njima se nalaze razni tradicionalni malveri i alati za nadzor koji se oslanjaju na pregledače. Raznim tehnikama ovi domeni su izbegli da ih većina bezbednosnih rešenja označi kao zlonamerne i na taj način je omogućeno da ova kampanja prođe nezapaženo”, kaže Awake Security.
Iz Galcomma, sa druge strane, tvrde da kompanija nije umešana u bilo kakvu zlonamernu aktivnost.
Chrome je trenutno pregledač broj jedan u svetu, koji se koristi na 70% desktop računara. Chrome je takođe podrazumevani pregledač za Android.
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





