U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika
Vesti, 26.08.2022, 09:00 AM

Ekstenzija za Google Chrome „Internet Download Manager” koju je instaliralo više od 200.000 korisnika je adware. Sudeći prema najstarijim recenzijama korisnika, ekstenzija je u Chrome veb prodavnici najmanje od juna 2019. godine.
Ekstenzija otvara linkove ka neželjenim sajtovima, menja podrazumevani pretraživač veb pregledača i proganja korisnike iskačućim prozorima koji traže od njih da preuzmu „zakrpe” i druge neželjene programe.
Ekstenziju je prijavio čitalac BleepingComputera koji je primetio da se dodatak za Chrome „koji pokreće zlonamerne sajtove lažno predstavlja kao poznati softver“. Analiza ekstenzije je pokazala da je njegova zabrinutost bila opravdana.
Postoji legitimni Windows program pod nazivom Internet Download Manager, koji je objavila softverska kompanija Tonec. Tonec nudi verzije Internet Download Managera za Firefox i Chrome. Ali, autentični dodatak za Chrome koji nudi kompanija zove se „IDM Integration Module“.
Tonec na stranici sa najčešće postavljanim pitanjima naglašava: „Imajte na umu da su sve IDM ekstenzije koje se mogu naći u Google Storeu lažne i da ih ne treba koristiti.“
„Internet Download Manager“ je povezan sa veb sajtom „Puupnewsapp“ na kome se tvrdi da ekstenzija „povećava brzinu preuzimanja do 500%“ što ga čini „super softverom“ za preuzimanje igara, filmova, muzike“, i „velikih fajlova za nekoliko minuta“, što zvuči obećavajuće.
Nakon instaliranja „Internet Download Managera“, od korisnika se traži da instaliraju exe fajl sa veb sajta puupnewsapp i preuzmu ZIP fajl „Windows patch“. Fajl „idman638build25.exe“ izgleda kao validna, potpisana verzija legitimnog Tonecovog Internet Download Managera.
„Windows patch.zip“ koji je analizirao BleepingComputer menja podešavanja Chromea i Firefoxa, između ostalog, i podrazumevani pretraživač veb pregledača.
Takođe su primećeni česti iskačući prozori koji pozivaju korisnika da instalira druge ekstenzije.
Korisnici, a među njima i neki koji su ostavili recenzije još 2019. godine, primetili su neobično ponašanje ekstenzije, mada mnogi iako verovatno nije reč o pravim korisnicima, tvrde da nemaju problema sa ekstenzijom.
BleepingComputer se obratio Tonecu za komentar, a i Google je obavešten o ovoj ekstenziji.
„Brza pretraga u Chrome veb prodavnici za „IDM“, „Dodaci za integraciju IDM-a“ ili „Menadžer preuzimanja“ će dati rezultate - ekstenzije sa stotinama hiljada korisničkih instalacija i povoljnih recenzija koje mogu izgledati obećavajuće”, kažu istraživači BleepingComputera. Iako nisu sve ove ekstenzije štetne, korisnici bi trebalo da budu oprezni kada instaliraju nove dodatke za Chrome i provere da li su to zvanične verzije koje su objavili pouzdani proizvođači softvera.”

Izdvojeno
Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje
Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

U avgustu 2025. na internetu su se pojavile hiljade ChatGPT razgovora. Na prvi pogled, delovalo je kao da se radi o tehničkom problemu. Međutim, isp... Dalje
Nova WhatsApp ranjivost korišćena za špijuniranje korisnika

WhatsApp je potvrdio da su hakeri možda iskoristili bezbednosnu ranjivost u aplikacijama za iOS i macOS u okviru ciljane špijunske kampanje. Ranjivo... Dalje
Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje
Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje
Pratite nas
Nagrade