Piratske kopije video igara instaliraju lažne VPN ekstenzije za Google Chrome i Microsoft Edge
Vesti, 25.12.2023, 12:30 PM
Piraterija je sve veći problem za kompanije, umetnike, ali i korisnike interneta. Nedavno sprovedeno istraživanje otkriva da je broj poseta piratskim sajtovima u 2022. porastao za više od 20% u poređenju sa 2021. Piraterija se pokazala isplatljivom i za sajber kriminalce koji je koriste za distribuciju malvera.
O tome svedoči izveštaj istraživača bezbednosti ReasonLabsa koji su otkrili ekstenzije za veb pregledače koje se korisnicima isporučuju preko instalacionog programa sakrivenog u piratskim kopijama popularnih video igara kao što su Grand Theft Auto, Assassins Creed i The Sims 4, koje se distribuiraju preko torrent sajtova.
Instalateri koje je otkrio ReasonLabs instaliraju jednu od najmanje tri VPN ekstenzije za Google Chrome ili Edge.
ReasonLabs je obavestio Google o svojim nalazima, posle čega su sporne ekstenzije uklonjene iz Chrome veb prodavnice, ali nažalost, ne pre nego što su preuzete ukupno 1,5 miliona puta.
Najistaknutija ekstenzija se zove netPlus imala je više od milion korisnika, dok su druge dve ekstenzije, netSave i netWin, imale skoro 500.000 instalacija.
Instalacioni program koji se žrtvama isporučuje preko piratskih kopija igara što su Assassins Creed, GTA, The Sims 4 i Heroes 3, je setup.exe fajl pronađen u više od 1000 različitih torrent fajlova. Najčešći naziv ovih fajlova je „SPICE & WOK LIMITED“. Većina instalacionih fajlova je veličine oko 60 MB, ali neki su čak 100 MB ili više. Program za instalaciju instalira jednu od tri zlonamerne ekstenzije u pretraživač korisnika, ali ne pre nego što proveri antivirusne proizvode na zaraženom uređaju. Ekstenzija netSave se instalira u Google Chrome a netPlus u Microsoft Edge. Instalacija VPN ekstenzija je automatska i prinudna, odvija se na nivou registra i ne uključuje korisnika niti zahteva bilo kakvu radnju sa strane žrtve.
Ekstenzije koriste realističan VPN korisnički interfejs sa određenim funkcijama i opcijom plaćene pretplate kako bi se stvorio utisak autentičnosti.
Ekstenzije mogu da kradu osetljive korisničke podatke, manipulišu veb zahtevima, pa čak i onemogućavaju druge ekstenzije instalirane u pregledaču, posebno konkurentske ekstenzije za povrat novca i kupone da bi se profit preusmerio napadačima. Malver cilja više od 100 ekstenzija za povrat novca, uključujući Avast SafePrice, AVG SafePrice, Honey: Automatic Coupons & Rewards, LetyShops, Megabonus, AliRadar Shopping Assistant, Yandex.Market Adviser, ChinaHelper i Backlit.
Ekstenzije od C2 servera (servera za komandu i kontrolu) dobijaju instrukcije i komande i šalju im osetljive podatke sa zaraženih uređaja.
Svaka ekstenzija ima nekoliko recenzija korisnika u kojima se navodi da je instalirana bez njihovog znanja. Iz tog razloga, trebalo bi da redovno proveravate ekstenzije instalirane u vašem veb pregledaču, kao i da li ima novih recenzija u Chrome veb prodavnici da biste videli da li drugi prijavljuju zlonamerno ponašanje ekstenzija.
Izdvojeno
Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika
Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje
Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom
Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje
WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima
WhatsApp uvodi novu bezbednosnu funkciju koja će korisnike upozoravati pre nego što započnu razgovor sa nepoznatim brojem telefona, kako bi lakše ... Dalje
Google menja podešavanja privatnosti: proverite nova podešavanja naloga
Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i person... Dalje
LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene
Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





