Google iz Chrome veb prodavnice uklonio na desetine ekstenzija koje su špijunirale korisnike
Vesti, 19.06.2020, 11:30 AM
Google je uklonio na desetine ekstenzija iz Chrome veb prodavnice nakon što je firma Awake Security otkrila da se koriste za špijuniranje korisnika i krađu njihovih podataka.
Awake Security tvrdi da je otkrio 111 zlonamernih ekstenzija za Chrome koje su mogle da prave snimke ekrana, kradu lozinke i prate pritiske tastera.
Awake Security kaže da je ovo jedna od najvećih zlonamernih kampanja usmerenih protiv korisnika Chromea, i da je uticaj verovatno ogroman, jer su samo ekstenzije koje su u veb prodavnici od maja imale ukupno 32 miliona preuzimanja.
Namena većine ekstenzija bila je upozoravanje korisnika na sumnjive veb sajtove ili konvertovanje fajlova iz jednog formata u drugi.
Međutim, nejasno je ko je odgovoran za ovu kampanju, jer su programeri ostavljali lažne kontakt informacije kada su Googleu slali dodatke za Chrome.
Ekstenzije su dizajnirane tako da izbegnu da ih otkriju antivirusne kompanije ili softver koji procenjuje reputaciju veb domena.
„To pokazuje kako napadači mogu da koriste krajnje jednostavne metode da sakriju, u ovom slučaju, hiljade zlonamernih domena“, rekao je Geri Golomb iz Awake Security.
„Kada smo upozoreni o ekstenzijama u veb prodavnici koje krše naše smernice, preduzeli smo korake i koristimo te incidente kao materijal za obuku naših automatizovanih i manuelnih analiza“, izjavio je portparol Googlea Skot Vestover.
Iako u ovom trenutku nije jasno ko stoji iza ove velike kampanje i koliko je korisnika pogođeno, zna se da su napadači koristili domene kupljene od kompanije Galcomm (CommuniGal Communication) sa sedištem u Izraelu.
„Od 26079 dostupnih domena registrovanih preko GalComma, 15160 domena, ili skoro 60%, su zlonamerni ili sumnjivi: na njima se nalaze razni tradicionalni malveri i alati za nadzor koji se oslanjaju na pregledače. Raznim tehnikama ovi domeni su izbegli da ih većina bezbednosnih rešenja označi kao zlonamerne i na taj način je omogućeno da ova kampanja prođe nezapaženo”, kaže Awake Security.
Iz Galcomma, sa druge strane, tvrde da kompanija nije umešana u bilo kakvu zlonamernu aktivnost.
Chrome je trenutno pregledač broj jedan u svetu, koji se koristi na 70% desktop računara. Chrome je takođe podrazumevani pregledač za Android.
Izdvojeno
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima
Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





