Popularna ekstenzija za Chrome zbog malvera uklonjena iz Chrome veb prodavnice

Vesti, 08.02.2021, 09:30 AM

Popularna ekstenzija za Chrome zbog malvera uklonjena iz Chrome veb prodavnice

Google je iz svoje Chrome veb prodavnice uklonio The Great Suspender, popularni dodatak za Chrome koji koriste milioni korisnika, zato što je sadržao malver. Kompanija je preduzela i korake da ga deaktivira sa računara korisnika.

„Ovaj dodatak sadrži zlonamerni softver“, stoji u kratkom obaveštenju Googlea. Ekstenziji su krišom dodate nove funkcije koje se mogu iskoristiti za pokretanje malicioznog koda sa servera, praćenje korisnika na internetu i reklamne prevare.

Izgleda da je Din Emke, originalni programer ekstenzije, prodao dodatak u junu 2020. nepoznatom subjektu, nakon čega su dve nove verzije puštene korisnicima direktno putem Chrome veb prodavnice (7.1.8 i 7.1.9).

Dodatak, koje je pre Googleove intervencije imao više od dva miliona instalacija, deaktivira kartice pregledača koje se ne koriste, zamenjujući ih praznim sivim ekranom dok se ponovo ne učitaju po povratku korisnika na kartice.

Sumnjivo ponašanje ekstenzije je od novembra, što je dovelo do toga da je Microsoft istog meseca blokirao (v7.1.8) u Edge pregledaču.

Korisnici ekstenzije mogu da vrate kartice koristeći rešenje koje je objavljeno na GitHubu ili, kao alternativu, mogu da koriste i verziju dostupnu na GitHubu (v7.1.6) omogućavanjem režima Chrome Developer.

Ali omogućavanje režima programera može imati i druge posledice, na šta je ukazao istraživač bezbednosti Bojan Zdrnja, koji je otkrio novu metodu koja omogućava zloupotrebu Chromeove funkcije sinhronizacije kako bi se zaobišao zaštitni zid i uspostavila veze sa serverima pod kontrolom napadača a sve to zbog izvlačenja osetljivih podataka, kao što su tokeni za potvrdu identiteta.

S obzirom na činjenicu da ovakav napad zahteva fizički pristup sistemu, Google to verovatno neće rešiti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje