U Chrome veb prodavnici otkrivena lažna ekstenzija koju je preuzelo 200.000 korisnika
Vesti, 26.08.2022, 09:00 AM
Ekstenzija za Google Chrome „Internet Download Manager” koju je instaliralo više od 200.000 korisnika je adware. Sudeći prema najstarijim recenzijama korisnika, ekstenzija je u Chrome veb prodavnici najmanje od juna 2019. godine.
Ekstenzija otvara linkove ka neželjenim sajtovima, menja podrazumevani pretraživač veb pregledača i proganja korisnike iskačućim prozorima koji traže od njih da preuzmu „zakrpe” i druge neželjene programe.
Ekstenziju je prijavio čitalac BleepingComputera koji je primetio da se dodatak za Chrome „koji pokreće zlonamerne sajtove lažno predstavlja kao poznati softver“. Analiza ekstenzije je pokazala da je njegova zabrinutost bila opravdana.
Postoji legitimni Windows program pod nazivom Internet Download Manager, koji je objavila softverska kompanija Tonec. Tonec nudi verzije Internet Download Managera za Firefox i Chrome. Ali, autentični dodatak za Chrome koji nudi kompanija zove se „IDM Integration Module“.
Tonec na stranici sa najčešće postavljanim pitanjima naglašava: „Imajte na umu da su sve IDM ekstenzije koje se mogu naći u Google Storeu lažne i da ih ne treba koristiti.“
„Internet Download Manager“ je povezan sa veb sajtom „Puupnewsapp“ na kome se tvrdi da ekstenzija „povećava brzinu preuzimanja do 500%“ što ga čini „super softverom“ za preuzimanje igara, filmova, muzike“, i „velikih fajlova za nekoliko minuta“, što zvuči obećavajuće.
Nakon instaliranja „Internet Download Managera“, od korisnika se traži da instaliraju exe fajl sa veb sajta puupnewsapp i preuzmu ZIP fajl „Windows patch“. Fajl „idman638build25.exe“ izgleda kao validna, potpisana verzija legitimnog Tonecovog Internet Download Managera.
„Windows patch.zip“ koji je analizirao BleepingComputer menja podešavanja Chromea i Firefoxa, između ostalog, i podrazumevani pretraživač veb pregledača.
Takođe su primećeni česti iskačući prozori koji pozivaju korisnika da instalira druge ekstenzije.
Korisnici, a među njima i neki koji su ostavili recenzije još 2019. godine, primetili su neobično ponašanje ekstenzije, mada mnogi iako verovatno nije reč o pravim korisnicima, tvrde da nemaju problema sa ekstenzijom.
BleepingComputer se obratio Tonecu za komentar, a i Google je obavešten o ovoj ekstenziji.
„Brza pretraga u Chrome veb prodavnici za „IDM“, „Dodaci za integraciju IDM-a“ ili „Menadžer preuzimanja“ će dati rezultate - ekstenzije sa stotinama hiljada korisničkih instalacija i povoljnih recenzija koje mogu izgledati obećavajuće”, kažu istraživači BleepingComputera. Iako nisu sve ove ekstenzije štetne, korisnici bi trebalo da budu oprezni kada instaliraju nove dodatke za Chrome i provere da li su to zvanične verzije koje su objavili pouzdani proizvođači softvera.”
Izdvojeno
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Lažni Microsoft Teams i Google Meet šire Oyster backdoor
Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izvešta... Dalje
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





