Google iz Chrome veb prodavnice uklonio na desetine ekstenzija koje su špijunirale korisnike

Vesti, 19.06.2020, 11:30 AM

Google iz Chrome veb prodavnice uklonio na desetine ekstenzija koje su špijunirale korisnike

Google je uklonio na desetine ekstenzija iz Chrome veb prodavnice nakon što je firma Awake Security otkrila da se koriste za špijuniranje korisnika i krađu njihovih podataka.

Awake Security tvrdi da je otkrio 111 zlonamernih ekstenzija za Chrome koje su mogle da prave snimke ekrana, kradu lozinke i prate pritiske tastera.

Awake Security kaže da je ovo jedna od najvećih zlonamernih kampanja usmerenih protiv korisnika Chromea, i da je uticaj verovatno ogroman, jer su samo ekstenzije koje su u veb prodavnici od maja imale ukupno 32 miliona preuzimanja.

Namena većine ekstenzija bila je upozoravanje korisnika na sumnjive veb sajtove ili konvertovanje fajlova iz jednog formata u drugi.

Međutim, nejasno je ko je odgovoran za ovu kampanju, jer su programeri ostavljali lažne kontakt informacije kada su Googleu slali dodatke za Chrome.

Ekstenzije su dizajnirane tako da izbegnu da ih otkriju antivirusne kompanije ili softver koji procenjuje reputaciju veb domena.

„To pokazuje kako napadači mogu da koriste krajnje jednostavne metode da sakriju, u ovom slučaju, hiljade zlonamernih domena“, rekao je Geri Golomb iz Awake Security.

„Kada smo upozoreni o ekstenzijama u veb prodavnici koje krše naše smernice, preduzeli smo korake i koristimo te incidente kao materijal za obuku naših automatizovanih i manuelnih analiza“, izjavio je portparol Googlea Skot Vestover.

Iako u ovom trenutku nije jasno ko stoji iza ove velike kampanje i koliko je korisnika pogođeno, zna se da su napadači koristili domene kupljene od kompanije Galcomm (CommuniGal Communication) sa sedištem u Izraelu.

„Od 26079 dostupnih domena registrovanih preko GalComma, 15160 domena, ili skoro 60%, su zlonamerni ili sumnjivi: na njima se nalaze razni tradicionalni malveri i alati za nadzor koji se oslanjaju na pregledače. Raznim tehnikama ovi domeni su izbegli da ih većina bezbednosnih rešenja označi kao zlonamerne i na taj način je omogućeno da ova kampanja prođe nezapaženo”, kaže Awake Security.

Iz Galcomma, sa druge strane, tvrde da kompanija nije umešana u bilo kakvu zlonamernu aktivnost.

Chrome je trenutno pregledač broj jedan u svetu, koji se koristi na 70% desktop računara. Chrome je takođe podrazumevani pregledač za Android.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje