U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika

Vesti, 26.08.2022, 09:00 AM

U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika

Ekstenzija za Google Chrome „Internet Download Manager” koju je instaliralo više od 200.000 korisnika je adware. Sudeći prema najstarijim recenzijama korisnika, ekstenzija je u Chrome veb prodavnici najmanje od juna 2019. godine.

Ekstenzija otvara linkove ka neželjenim sajtovima, menja podrazumevani pretraživač veb pregledača i proganja korisnike iskačućim prozorima koji traže od njih da preuzmu „zakrpe” i druge neželjene programe.

Ekstenziju je prijavio čitalac BleepingComputera koji je primetio da se dodatak za Chrome „koji pokreće zlonamerne sajtove lažno predstavlja kao poznati softver“. Analiza ekstenzije je pokazala da je njegova zabrinutost bila opravdana.

Postoji legitimni Windows program pod nazivom Internet Download Manager, koji je objavila softverska kompanija Tonec. Tonec nudi verzije Internet Download Managera za Firefox i Chrome. Ali, autentični dodatak za Chrome koji nudi kompanija zove se „IDM Integration Module“.

Tonec na stranici sa najčešće postavljanim pitanjima naglašava: „Imajte na umu da su sve IDM ekstenzije koje se mogu naći u Google Storeu lažne i da ih ne treba koristiti.“

„Internet Download Manager“ je povezan sa veb sajtom „Puupnewsapp“ na kome se tvrdi da ekstenzija „povećava brzinu preuzimanja do 500%“ što ga čini „super softverom“ za preuzimanje igara, filmova, muzike“, i „velikih fajlova za nekoliko minuta“, što zvuči obećavajuće.

Nakon instaliranja „Internet Download Managera“, od korisnika se traži da instaliraju exe fajl sa veb sajta puupnewsapp i preuzmu ZIP fajl „Windows patch“. Fajl „idman638build25.exe“ izgleda kao validna, potpisana verzija legitimnog Tonecovog Internet Download Managera.

„Windows patch.zip“ koji je analizirao BleepingComputer menja podešavanja Chromea i Firefoxa, između ostalog, i podrazumevani pretraživač veb pregledača.

Takođe su primećeni česti iskačući prozori koji pozivaju korisnika da instalira druge ekstenzije.

Korisnici, a među njima i neki koji su ostavili recenzije još 2019. godine, primetili su neobično ponašanje ekstenzije, mada mnogi iako verovatno nije reč o pravim korisnicima, tvrde da nemaju problema sa ekstenzijom.

BleepingComputer se obratio Tonecu za komentar, a i Google je obavešten o ovoj ekstenziji.

„Brza pretraga u Chrome veb prodavnici za „IDM“, „Dodaci za integraciju IDM-a“ ili „Menadžer preuzimanja“ će dati rezultate - ekstenzije sa stotinama hiljada korisničkih instalacija i povoljnih recenzija koje mogu izgledati obećavajuće”, kažu istraživači BleepingComputera. Iako nisu sve ove ekstenzije štetne, korisnici bi trebalo da budu oprezni kada instaliraju nove dodatke za Chrome i provere da li su to zvanične verzije koje su objavili pouzdani proizvođači softvera.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje