Google iz Chrome veb prodavnice uklonio na desetine ekstenzija koje su špijunirale korisnike

Vesti, 19.06.2020, 11:30 AM

Google iz Chrome veb prodavnice uklonio na desetine ekstenzija koje su špijunirale korisnike

Google je uklonio na desetine ekstenzija iz Chrome veb prodavnice nakon što je firma Awake Security otkrila da se koriste za špijuniranje korisnika i krađu njihovih podataka.

Awake Security tvrdi da je otkrio 111 zlonamernih ekstenzija za Chrome koje su mogle da prave snimke ekrana, kradu lozinke i prate pritiske tastera.

Awake Security kaže da je ovo jedna od najvećih zlonamernih kampanja usmerenih protiv korisnika Chromea, i da je uticaj verovatno ogroman, jer su samo ekstenzije koje su u veb prodavnici od maja imale ukupno 32 miliona preuzimanja.

Namena većine ekstenzija bila je upozoravanje korisnika na sumnjive veb sajtove ili konvertovanje fajlova iz jednog formata u drugi.

Međutim, nejasno je ko je odgovoran za ovu kampanju, jer su programeri ostavljali lažne kontakt informacije kada su Googleu slali dodatke za Chrome.

Ekstenzije su dizajnirane tako da izbegnu da ih otkriju antivirusne kompanije ili softver koji procenjuje reputaciju veb domena.

„To pokazuje kako napadači mogu da koriste krajnje jednostavne metode da sakriju, u ovom slučaju, hiljade zlonamernih domena“, rekao je Geri Golomb iz Awake Security.

„Kada smo upozoreni o ekstenzijama u veb prodavnici koje krše naše smernice, preduzeli smo korake i koristimo te incidente kao materijal za obuku naših automatizovanih i manuelnih analiza“, izjavio je portparol Googlea Skot Vestover.

Iako u ovom trenutku nije jasno ko stoji iza ove velike kampanje i koliko je korisnika pogođeno, zna se da su napadači koristili domene kupljene od kompanije Galcomm (CommuniGal Communication) sa sedištem u Izraelu.

„Od 26079 dostupnih domena registrovanih preko GalComma, 15160 domena, ili skoro 60%, su zlonamerni ili sumnjivi: na njima se nalaze razni tradicionalni malveri i alati za nadzor koji se oslanjaju na pregledače. Raznim tehnikama ovi domeni su izbegli da ih većina bezbednosnih rešenja označi kao zlonamerne i na taj način je omogućeno da ova kampanja prođe nezapaženo”, kaže Awake Security.

Iz Galcomma, sa druge strane, tvrde da kompanija nije umešana u bilo kakvu zlonamernu aktivnost.

Chrome je trenutno pregledač broj jedan u svetu, koji se koristi na 70% desktop računara. Chrome je takođe podrazumevani pregledač za Android.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje