U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika

Vesti, 26.08.2022, 09:00 AM

U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika

Ekstenzija za Google Chrome „Internet Download Manager” koju je instaliralo više od 200.000 korisnika je adware. Sudeći prema najstarijim recenzijama korisnika, ekstenzija je u Chrome veb prodavnici najmanje od juna 2019. godine.

Ekstenzija otvara linkove ka neželjenim sajtovima, menja podrazumevani pretraživač veb pregledača i proganja korisnike iskačućim prozorima koji traže od njih da preuzmu „zakrpe” i druge neželjene programe.

Ekstenziju je prijavio čitalac BleepingComputera koji je primetio da se dodatak za Chrome „koji pokreće zlonamerne sajtove lažno predstavlja kao poznati softver“. Analiza ekstenzije je pokazala da je njegova zabrinutost bila opravdana.

Postoji legitimni Windows program pod nazivom Internet Download Manager, koji je objavila softverska kompanija Tonec. Tonec nudi verzije Internet Download Managera za Firefox i Chrome. Ali, autentični dodatak za Chrome koji nudi kompanija zove se „IDM Integration Module“.

Tonec na stranici sa najčešće postavljanim pitanjima naglašava: „Imajte na umu da su sve IDM ekstenzije koje se mogu naći u Google Storeu lažne i da ih ne treba koristiti.“

„Internet Download Manager“ je povezan sa veb sajtom „Puupnewsapp“ na kome se tvrdi da ekstenzija „povećava brzinu preuzimanja do 500%“ što ga čini „super softverom“ za preuzimanje igara, filmova, muzike“, i „velikih fajlova za nekoliko minuta“, što zvuči obećavajuće.

Nakon instaliranja „Internet Download Managera“, od korisnika se traži da instaliraju exe fajl sa veb sajta puupnewsapp i preuzmu ZIP fajl „Windows patch“. Fajl „idman638build25.exe“ izgleda kao validna, potpisana verzija legitimnog Tonecovog Internet Download Managera.

„Windows patch.zip“ koji je analizirao BleepingComputer menja podešavanja Chromea i Firefoxa, između ostalog, i podrazumevani pretraživač veb pregledača.

Takođe su primećeni česti iskačući prozori koji pozivaju korisnika da instalira druge ekstenzije.

Korisnici, a među njima i neki koji su ostavili recenzije još 2019. godine, primetili su neobično ponašanje ekstenzije, mada mnogi iako verovatno nije reč o pravim korisnicima, tvrde da nemaju problema sa ekstenzijom.

BleepingComputer se obratio Tonecu za komentar, a i Google je obavešten o ovoj ekstenziji.

„Brza pretraga u Chrome veb prodavnici za „IDM“, „Dodaci za integraciju IDM-a“ ili „Menadžer preuzimanja“ će dati rezultate - ekstenzije sa stotinama hiljada korisničkih instalacija i povoljnih recenzija koje mogu izgledati obećavajuće”, kažu istraživači BleepingComputera. Iako nisu sve ove ekstenzije štetne, korisnici bi trebalo da budu oprezni kada instaliraju nove dodatke za Chrome i provere da li su to zvanične verzije koje su objavili pouzdani proizvođači softvera.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procurili dokumenti korisnika dva besplatna onlajn PDF servisa

Procurili dokumenti korisnika dva besplatna onlajn PDF servisa

Svi smo bar jednom koristili besplatne PDF servise. Verovatno smo žurili, bilo nam je potrebno da brzo napravimo i pošaljemo PDF dokument. Mnogi se ... Dalje

Microsoft Outlook ima kritičnu ranjivost koja može dovesti do neovlašćenog pristupa i curenja podataka

Microsoft Outlook ima kritičnu ranjivost koja može dovesti do neovlašćenog pristupa i curenja podataka

Istraživači bezbednosti iz firme Morphisec otkrili su kritičnu ranjivost, CVE-2024-38021, koja utiče na većinu Microsoft Outlook aplikacija. Re... Dalje

Google olakšao podešavanje Programa napredne zaštite korisnicima rizičnih Google naloga

Google olakšao podešavanje Programa napredne zaštite korisnicima rizičnih Google naloga

Google je olakšao korisnicima koji su pod većim rizikom od ciljanih napada da se uključe Program napredne zaštite za Google naloge. Sada korisnic... Dalje

Kaspersky otkrio novu hakersku grupu koja špijunira ruske vladine agencije

Kaspersky otkrio novu hakersku grupu koja špijunira ruske vladine agencije

Istraživači Kaspersky Laba otkrili su novu hakersku grupu, nazvanu CloudSorcerer, koja koristi „sofisticirani alat za sajber špijunažu&ldquo... Dalje

Malveri sve češće sakriveni u lažnim AI alatima

Malveri sve češće sakriveni u lažnim AI alatima

Tokom proteklih šest meseci došlo je do značajnog porasta finansijskih pretnji za Android - malvera koji ciljaju korisnike mobilnog bankarstva, bil... Dalje