Lažna Evernote ekstenzija prikazuje neželjene reklame korisnicima Chromea

Vesti, 24.08.2014, 23:04 PM

Lažna Evernote ekstenzija prikazuje neželjene reklame korisnicima Chromea

Stručnjaci kompanije Malwarebytes su upozorili na lažni dodatak Evernote za Chrome koji spamuje korisnike reklamama ubacujući Javascript u svaku stranicu koju posete. Korisnicima se čini da iskačući prozori i reklame prikazuju sajtovi koje posećuju, iako je ustvari za njihovo prikazivanje odgovoran lažni Evernote dodatak za browser.

Potencijalno neželjeni program (PUP, Potentionally Unwanted Program) je potpisao “Open Source Developer, Sergei Ivanovich Drozdov”, iako je izdavač kasnije povukao sertfikat. To je još jedno podsećanje da se ne može uvek verovati programu samo zato što je digitalno potpisan, kažu iz Malwarebytesa.

Kada se PUP pokrene, on krišom instalira ekstenziju za browsere Google Chrome, Torch i Comodo Dragon. Ekstenzija je u formi tri JavaScript fajla i jednog HTML fajla. Ovi fajlovi su na Windows 7 instalirani u Chromeovom folderu za ekstenzije.

Za Google Chrome instalacija ekstenzije se realizuje ažuriranjem fajla “Preferences”.

Naziv instalirane ekstenzije je “Evernote Web” baš kao i prave ekstenzije sa Evernote.com.

Kada se u odeljku za ekstenzije Google Chromea klikne na link “Visit website” dospeva se na stranicu Chrome prodavnice i to onu gde se nalazi prava ekstenzija Evernote Web. Chrome veruje da je instalirana prava ekstenzija što potvrđuje dugme “Launch App”.

Kada se klikne na to dugme sa instaliranom lažnom ekstenzijom, ništa se ne događa, iako bi bilo normalno da se pojavi login prozor za Evernote.

Ekstenzija koristi content script da bi radila u kontekstu web stranica koje korisnik pregledava. Content script garantuje da će ekstenzija biti učitana na svakoj web stranici pa kada korisnik posećuje web stranice ekstenzija mu prikazuje reklame, koje vode do još potencijalno neželjenih programa i ponuda.

Na sreću, uklanjanje ekstenzije je jednostavno. Za korisnike Chromea to znači da je dovoljno posetiti stranicu sa ekstenzijama u Chromeu i kliknuti na ikonu sa kantom, i posao je završen. Pored toga, korisnici mogu skenirati računar nekim antivirusnim programom da bi bili sigurni da dok su koristili ekstenziju nisu još nešto usput “pokupili”.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje