Piratske kopije video igara instaliraju lažne VPN ekstenzije za Google Chrome i Microsoft Edge
Vesti, 25.12.2023, 12:30 PM
Piraterija je sve veći problem za kompanije, umetnike, ali i korisnike interneta. Nedavno sprovedeno istraživanje otkriva da je broj poseta piratskim sajtovima u 2022. porastao za više od 20% u poređenju sa 2021. Piraterija se pokazala isplatljivom i za sajber kriminalce koji je koriste za distribuciju malvera.
O tome svedoči izveštaj istraživača bezbednosti ReasonLabsa koji su otkrili ekstenzije za veb pregledače koje se korisnicima isporučuju preko instalacionog programa sakrivenog u piratskim kopijama popularnih video igara kao što su Grand Theft Auto, Assassins Creed i The Sims 4, koje se distribuiraju preko torrent sajtova.
Instalateri koje je otkrio ReasonLabs instaliraju jednu od najmanje tri VPN ekstenzije za Google Chrome ili Edge.
ReasonLabs je obavestio Google o svojim nalazima, posle čega su sporne ekstenzije uklonjene iz Chrome veb prodavnice, ali nažalost, ne pre nego što su preuzete ukupno 1,5 miliona puta.
Najistaknutija ekstenzija se zove netPlus imala je više od milion korisnika, dok su druge dve ekstenzije, netSave i netWin, imale skoro 500.000 instalacija.
Instalacioni program koji se žrtvama isporučuje preko piratskih kopija igara što su Assassins Creed, GTA, The Sims 4 i Heroes 3, je setup.exe fajl pronađen u više od 1000 različitih torrent fajlova. Najčešći naziv ovih fajlova je „SPICE & WOK LIMITED“. Većina instalacionih fajlova je veličine oko 60 MB, ali neki su čak 100 MB ili više. Program za instalaciju instalira jednu od tri zlonamerne ekstenzije u pretraživač korisnika, ali ne pre nego što proveri antivirusne proizvode na zaraženom uređaju. Ekstenzija netSave se instalira u Google Chrome a netPlus u Microsoft Edge. Instalacija VPN ekstenzija je automatska i prinudna, odvija se na nivou registra i ne uključuje korisnika niti zahteva bilo kakvu radnju sa strane žrtve.
Ekstenzije koriste realističan VPN korisnički interfejs sa određenim funkcijama i opcijom plaćene pretplate kako bi se stvorio utisak autentičnosti.
Ekstenzije mogu da kradu osetljive korisničke podatke, manipulišu veb zahtevima, pa čak i onemogućavaju druge ekstenzije instalirane u pregledaču, posebno konkurentske ekstenzije za povrat novca i kupone da bi se profit preusmerio napadačima. Malver cilja više od 100 ekstenzija za povrat novca, uključujući Avast SafePrice, AVG SafePrice, Honey: Automatic Coupons & Rewards, LetyShops, Megabonus, AliRadar Shopping Assistant, Yandex.Market Adviser, ChinaHelper i Backlit.
Ekstenzije od C2 servera (servera za komandu i kontrolu) dobijaju instrukcije i komande i šalju im osetljive podatke sa zaraženih uređaja.
Svaka ekstenzija ima nekoliko recenzija korisnika u kojima se navodi da je instalirana bez njihovog znanja. Iz tog razloga, trebalo bi da redovno proveravate ekstenzije instalirane u vašem veb pregledaču, kao i da li ima novih recenzija u Chrome veb prodavnici da biste videli da li drugi prijavljuju zlonamerno ponašanje ekstenzija.
Izdvojeno
Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver
Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd,... Dalje
ClickFix postao najčešći način isporuke malvera
Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila saj... Dalje
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





