Piratske kopije video igara instaliraju lažne VPN ekstenzije za Google Chrome i Microsoft Edge
Vesti, 25.12.2023, 12:30 PM
Piraterija je sve veći problem za kompanije, umetnike, ali i korisnike interneta. Nedavno sprovedeno istraživanje otkriva da je broj poseta piratskim sajtovima u 2022. porastao za više od 20% u poređenju sa 2021. Piraterija se pokazala isplatljivom i za sajber kriminalce koji je koriste za distribuciju malvera.
O tome svedoči izveštaj istraživača bezbednosti ReasonLabsa koji su otkrili ekstenzije za veb pregledače koje se korisnicima isporučuju preko instalacionog programa sakrivenog u piratskim kopijama popularnih video igara kao što su Grand Theft Auto, Assassins Creed i The Sims 4, koje se distribuiraju preko torrent sajtova.
Instalateri koje je otkrio ReasonLabs instaliraju jednu od najmanje tri VPN ekstenzije za Google Chrome ili Edge.
ReasonLabs je obavestio Google o svojim nalazima, posle čega su sporne ekstenzije uklonjene iz Chrome veb prodavnice, ali nažalost, ne pre nego što su preuzete ukupno 1,5 miliona puta.
Najistaknutija ekstenzija se zove netPlus imala je više od milion korisnika, dok su druge dve ekstenzije, netSave i netWin, imale skoro 500.000 instalacija.
Instalacioni program koji se žrtvama isporučuje preko piratskih kopija igara što su Assassins Creed, GTA, The Sims 4 i Heroes 3, je setup.exe fajl pronađen u više od 1000 različitih torrent fajlova. Najčešći naziv ovih fajlova je „SPICE & WOK LIMITED“. Većina instalacionih fajlova je veličine oko 60 MB, ali neki su čak 100 MB ili više. Program za instalaciju instalira jednu od tri zlonamerne ekstenzije u pretraživač korisnika, ali ne pre nego što proveri antivirusne proizvode na zaraženom uređaju. Ekstenzija netSave se instalira u Google Chrome a netPlus u Microsoft Edge. Instalacija VPN ekstenzija je automatska i prinudna, odvija se na nivou registra i ne uključuje korisnika niti zahteva bilo kakvu radnju sa strane žrtve.
Ekstenzije koriste realističan VPN korisnički interfejs sa određenim funkcijama i opcijom plaćene pretplate kako bi se stvorio utisak autentičnosti.
Ekstenzije mogu da kradu osetljive korisničke podatke, manipulišu veb zahtevima, pa čak i onemogućavaju druge ekstenzije instalirane u pregledaču, posebno konkurentske ekstenzije za povrat novca i kupone da bi se profit preusmerio napadačima. Malver cilja više od 100 ekstenzija za povrat novca, uključujući Avast SafePrice, AVG SafePrice, Honey: Automatic Coupons & Rewards, LetyShops, Megabonus, AliRadar Shopping Assistant, Yandex.Market Adviser, ChinaHelper i Backlit.
Ekstenzije od C2 servera (servera za komandu i kontrolu) dobijaju instrukcije i komande i šalju im osetljive podatke sa zaraženih uređaja.
Svaka ekstenzija ima nekoliko recenzija korisnika u kojima se navodi da je instalirana bez njihovog znanja. Iz tog razloga, trebalo bi da redovno proveravate ekstenzije instalirane u vašem veb pregledaču, kao i da li ima novih recenzija u Chrome veb prodavnici da biste videli da li drugi prijavljuju zlonamerno ponašanje ekstenzija.
Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





