Google upozorio programere ekstenzija za Chrome na fišing napade i preotimanje ekstenzija

Vesti, 08.08.2017, 10:00 AM

Google upozorio programere ekstenzija za Chrome na fišing napade i preotimanje ekstenzija

Googleov tim za bezbednost poslao je emailove sa upozorenjem programerima ekstenzija za Chrome pošto su se mnogi od njih našli na udaru fišing napada, od kojih su neki bili uspešni i završili se tako što su fišeri preuzeli ekszenzije od originalnih autora.

Ovi napadi privukli su pažnju prošle nedelje, pošto su fišeri uspeli da kompromituju programerske naloga za dve veoma popularne ekstenzije za Chrome - Copyfish i Web Developer.

Fišeri su iskoristili pristup nalozima programera i ubacili kod adwarea u ekstenzije i zatim ih ažurirali na takav način da su počele da prikazuju reklame na web stranicama koje su korisnici posećivali.

Izgleda da su ovi napadi počeli pre dva meseca ali da ih do nedavno niko nije ni primetio. Svi fišing emailovi su imali isti mamac - neko ko se predstavljao kao Google obaveštavao je programere ekstenzija da njihovi dodaci krše pravila Chrome Web Store i da se moraju ažurirati.

Tako su programeri odvođeni na sajt na kome je trebalo da vide u čemu je problem i da eventualno ažuriraju ekstenziju. Ali pre nego što bi mogli da vide, programeri su morali da se prijave sa svojim Google programerskim nalogom. Stranica za prijavljivanje bila je identična pravoj, i tako se dogodilo da vlasnici Copyfish i Web Developer ekstenzija kompromituju svoje naloge.

Ali oni nisu jedini na koje je pokušan fišing napad.

U svim incidentima korišćen je isti email koji je stigao sa Freshdesk domena. To dokazuje da iza ovih napada stoje isti ljudi. Emailovi su dobro napisani, a linkovi veoma slični Googleovim. Programerski tim OinkAndStuff koji stoji iza popularnih ekstenzija Blue Messenger i Websta fro Instagram primetio je pokušaj fišinga i o tome obavestio Google koji je nekoliko dana kasnije počeo da blokira sajt preko Safe Browsing API.

Ali to nije bio kraj. Sličan fišing email stigao je još dva puta programerima OinkAndStuff i oni su ga prijavili Googleu koji je ponovo blokirao web sajtove i označio ih kao fišing web sajtove. Ovoga puta fišeri su koristili bit.ly link. Iz OinkAndStuff kažu da je neko veoma pametan i vešt organizator ovih napada jer je on veoma dobro osmišljen i izveden.

S obzirom da su se napadi nastavili i u julu, i avgustu, Google je bio prisiljen da pošalje upozorenje svim programerima ekstenzija o rastućoj opasnosti od fišing napada.

Google je upozorio programere ekszenzija da se ne prijavljuju sa svojim Google nalozima na Google stranice za prijavljivanaje koje nisu hostovane na Googleoveim domenima. U ovom trenutku opasnost još uvek postoji, primarne mete fišera su bez sumnje su vlasnici popularnih ekstenzija, pa bi oni i trebalo da pripaze kako ne bi upali u zamku onih koji žele da zarade od reklamnih partnerskih programa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje