Piratske kopije video igara instaliraju lažne VPN ekstenzije za Google Chrome i Microsoft Edge
Vesti, 25.12.2023, 12:30 PM
Piraterija je sve veći problem za kompanije, umetnike, ali i korisnike interneta. Nedavno sprovedeno istraživanje otkriva da je broj poseta piratskim sajtovima u 2022. porastao za više od 20% u poređenju sa 2021. Piraterija se pokazala isplatljivom i za sajber kriminalce koji je koriste za distribuciju malvera.
O tome svedoči izveštaj istraživača bezbednosti ReasonLabsa koji su otkrili ekstenzije za veb pregledače koje se korisnicima isporučuju preko instalacionog programa sakrivenog u piratskim kopijama popularnih video igara kao što su Grand Theft Auto, Assassins Creed i The Sims 4, koje se distribuiraju preko torrent sajtova.
Instalateri koje je otkrio ReasonLabs instaliraju jednu od najmanje tri VPN ekstenzije za Google Chrome ili Edge.
ReasonLabs je obavestio Google o svojim nalazima, posle čega su sporne ekstenzije uklonjene iz Chrome veb prodavnice, ali nažalost, ne pre nego što su preuzete ukupno 1,5 miliona puta.
Najistaknutija ekstenzija se zove netPlus imala je više od milion korisnika, dok su druge dve ekstenzije, netSave i netWin, imale skoro 500.000 instalacija.
Instalacioni program koji se žrtvama isporučuje preko piratskih kopija igara što su Assassins Creed, GTA, The Sims 4 i Heroes 3, je setup.exe fajl pronađen u više od 1000 različitih torrent fajlova. Najčešći naziv ovih fajlova je „SPICE & WOK LIMITED“. Većina instalacionih fajlova je veličine oko 60 MB, ali neki su čak 100 MB ili više. Program za instalaciju instalira jednu od tri zlonamerne ekstenzije u pretraživač korisnika, ali ne pre nego što proveri antivirusne proizvode na zaraženom uređaju. Ekstenzija netSave se instalira u Google Chrome a netPlus u Microsoft Edge. Instalacija VPN ekstenzija je automatska i prinudna, odvija se na nivou registra i ne uključuje korisnika niti zahteva bilo kakvu radnju sa strane žrtve.
Ekstenzije koriste realističan VPN korisnički interfejs sa određenim funkcijama i opcijom plaćene pretplate kako bi se stvorio utisak autentičnosti.
Ekstenzije mogu da kradu osetljive korisničke podatke, manipulišu veb zahtevima, pa čak i onemogućavaju druge ekstenzije instalirane u pregledaču, posebno konkurentske ekstenzije za povrat novca i kupone da bi se profit preusmerio napadačima. Malver cilja više od 100 ekstenzija za povrat novca, uključujući Avast SafePrice, AVG SafePrice, Honey: Automatic Coupons & Rewards, LetyShops, Megabonus, AliRadar Shopping Assistant, Yandex.Market Adviser, ChinaHelper i Backlit.
Ekstenzije od C2 servera (servera za komandu i kontrolu) dobijaju instrukcije i komande i šalju im osetljive podatke sa zaraženih uređaja.
Svaka ekstenzija ima nekoliko recenzija korisnika u kojima se navodi da je instalirana bez njihovog znanja. Iz tog razloga, trebalo bi da redovno proveravate ekstenzije instalirane u vašem veb pregledaču, kao i da li ima novih recenzija u Chrome veb prodavnici da biste videli da li drugi prijavljuju zlonamerno ponašanje ekstenzija.
Izdvojeno
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





