Piratske kopije video igara instaliraju lažne VPN ekstenzije za Google Chrome i Microsoft Edge
Vesti, 25.12.2023, 12:30 PM
Piraterija je sve veći problem za kompanije, umetnike, ali i korisnike interneta. Nedavno sprovedeno istraživanje otkriva da je broj poseta piratskim sajtovima u 2022. porastao za više od 20% u poređenju sa 2021. Piraterija se pokazala isplatljivom i za sajber kriminalce koji je koriste za distribuciju malvera.
O tome svedoči izveštaj istraživača bezbednosti ReasonLabsa koji su otkrili ekstenzije za veb pregledače koje se korisnicima isporučuju preko instalacionog programa sakrivenog u piratskim kopijama popularnih video igara kao što su Grand Theft Auto, Assassins Creed i The Sims 4, koje se distribuiraju preko torrent sajtova.
Instalateri koje je otkrio ReasonLabs instaliraju jednu od najmanje tri VPN ekstenzije za Google Chrome ili Edge.
ReasonLabs je obavestio Google o svojim nalazima, posle čega su sporne ekstenzije uklonjene iz Chrome veb prodavnice, ali nažalost, ne pre nego što su preuzete ukupno 1,5 miliona puta.
Najistaknutija ekstenzija se zove netPlus imala je više od milion korisnika, dok su druge dve ekstenzije, netSave i netWin, imale skoro 500.000 instalacija.
Instalacioni program koji se žrtvama isporučuje preko piratskih kopija igara što su Assassins Creed, GTA, The Sims 4 i Heroes 3, je setup.exe fajl pronađen u više od 1000 različitih torrent fajlova. Najčešći naziv ovih fajlova je „SPICE & WOK LIMITED“. Većina instalacionih fajlova je veličine oko 60 MB, ali neki su čak 100 MB ili više. Program za instalaciju instalira jednu od tri zlonamerne ekstenzije u pretraživač korisnika, ali ne pre nego što proveri antivirusne proizvode na zaraženom uređaju. Ekstenzija netSave se instalira u Google Chrome a netPlus u Microsoft Edge. Instalacija VPN ekstenzija je automatska i prinudna, odvija se na nivou registra i ne uključuje korisnika niti zahteva bilo kakvu radnju sa strane žrtve.
Ekstenzije koriste realističan VPN korisnički interfejs sa određenim funkcijama i opcijom plaćene pretplate kako bi se stvorio utisak autentičnosti.
Ekstenzije mogu da kradu osetljive korisničke podatke, manipulišu veb zahtevima, pa čak i onemogućavaju druge ekstenzije instalirane u pregledaču, posebno konkurentske ekstenzije za povrat novca i kupone da bi se profit preusmerio napadačima. Malver cilja više od 100 ekstenzija za povrat novca, uključujući Avast SafePrice, AVG SafePrice, Honey: Automatic Coupons & Rewards, LetyShops, Megabonus, AliRadar Shopping Assistant, Yandex.Market Adviser, ChinaHelper i Backlit.
Ekstenzije od C2 servera (servera za komandu i kontrolu) dobijaju instrukcije i komande i šalju im osetljive podatke sa zaraženih uređaja.
Svaka ekstenzija ima nekoliko recenzija korisnika u kojima se navodi da je instalirana bez njihovog znanja. Iz tog razloga, trebalo bi da redovno proveravate ekstenzije instalirane u vašem veb pregledaču, kao i da li ima novih recenzija u Chrome veb prodavnici da biste videli da li drugi prijavljuju zlonamerno ponašanje ekstenzija.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





