U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika
Vesti, 26.08.2022, 09:00 AM
Ekstenzija za Google Chrome „Internet Download Manager” koju je instaliralo više od 200.000 korisnika je adware. Sudeći prema najstarijim recenzijama korisnika, ekstenzija je u Chrome veb prodavnici najmanje od juna 2019. godine.
Ekstenzija otvara linkove ka neželjenim sajtovima, menja podrazumevani pretraživač veb pregledača i proganja korisnike iskačućim prozorima koji traže od njih da preuzmu „zakrpe” i druge neželjene programe.
Ekstenziju je prijavio čitalac BleepingComputera koji je primetio da se dodatak za Chrome „koji pokreće zlonamerne sajtove lažno predstavlja kao poznati softver“. Analiza ekstenzije je pokazala da je njegova zabrinutost bila opravdana.
Postoji legitimni Windows program pod nazivom Internet Download Manager, koji je objavila softverska kompanija Tonec. Tonec nudi verzije Internet Download Managera za Firefox i Chrome. Ali, autentični dodatak za Chrome koji nudi kompanija zove se „IDM Integration Module“.
Tonec na stranici sa najčešće postavljanim pitanjima naglašava: „Imajte na umu da su sve IDM ekstenzije koje se mogu naći u Google Storeu lažne i da ih ne treba koristiti.“
„Internet Download Manager“ je povezan sa veb sajtom „Puupnewsapp“ na kome se tvrdi da ekstenzija „povećava brzinu preuzimanja do 500%“ što ga čini „super softverom“ za preuzimanje igara, filmova, muzike“, i „velikih fajlova za nekoliko minuta“, što zvuči obećavajuće.
Nakon instaliranja „Internet Download Managera“, od korisnika se traži da instaliraju exe fajl sa veb sajta puupnewsapp i preuzmu ZIP fajl „Windows patch“. Fajl „idman638build25.exe“ izgleda kao validna, potpisana verzija legitimnog Tonecovog Internet Download Managera.
„Windows patch.zip“ koji je analizirao BleepingComputer menja podešavanja Chromea i Firefoxa, između ostalog, i podrazumevani pretraživač veb pregledača.
Takođe su primećeni česti iskačući prozori koji pozivaju korisnika da instalira druge ekstenzije.
Korisnici, a među njima i neki koji su ostavili recenzije još 2019. godine, primetili su neobično ponašanje ekstenzije, mada mnogi iako verovatno nije reč o pravim korisnicima, tvrde da nemaju problema sa ekstenzijom.
BleepingComputer se obratio Tonecu za komentar, a i Google je obavešten o ovoj ekstenziji.
„Brza pretraga u Chrome veb prodavnici za „IDM“, „Dodaci za integraciju IDM-a“ ili „Menadžer preuzimanja“ će dati rezultate - ekstenzije sa stotinama hiljada korisničkih instalacija i povoljnih recenzija koje mogu izgledati obećavajuće”, kažu istraživači BleepingComputera. Iako nisu sve ove ekstenzije štetne, korisnici bi trebalo da budu oprezni kada instaliraju nove dodatke za Chrome i provere da li su to zvanične verzije koje su objavili pouzdani proizvođači softvera.”
Izdvojeno
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa
Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje
Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara
Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





