Više od milion računara zaraženo malverom sakrivenim u ekstenzijama za Chrome i Microsoft Edge

Vesti, 01.11.2022, 11:30 AM

Više od milion računara zaraženo malverom sakrivenim u ekstenzijama za Chrome i Microsoft Edge

Istraživači bezbednosti iz Guardio Labsa otkrili su trideset zlonamernih ekstenzija ekstenzija za veb pregledače koje je iz Chrome i Edge veb prodavnica preuzelo više od milion korisnika iz celog sveta. Malver u ovim ekstenzijama je u suštini reklamni softver (adware).

Ekstenzije nude mogućnost menjanja izgleda veb pregledača a kada ih korisnici instaliraju na svoje računare one još uvek nemaju zlonamerni kod, zbog čega je kampanja nazvana „Dormant Colors“. Ova kampanja je aktivna već neko vreme, a neke od ekstenzija već su ranije bile prepoznate kao potencijalno štetne.

Infekcija počinje reklamom ili preusmeravanjem prilikom posete veb stranici na kojoj se nalazi video ili program koji korisnik želi da preuzme.

Međutim, kada pokuša da preuzme program ili pogleda video, žrtva će biti preusmerena na drugi sajt na kome se navodi da mora da instalira ekstenziju. Kada klikne na dugme “OK” ili “Continue”, od žrtve se traži da instalira naizgled bezopasnu ekstenziju.

Nakon što instalirate ekstenziju, automatski se otvara nova kartica koja vas preusmerava na stranicu na kojoj piše “thank you”, koja vas ponovo preusmerava na još jedan oglas. Verovatno biste zatvorili tu stranicu i nastavili ramo gde ste stali, ne shvatajući u tom trenutku da se nešto drugo upravo dogodilo iza kulisa.

Kada se ove ekstenzije instaliraju, one preusmeravaju upite za pretragu na rezultate sa sajtova povezanih sa programerom ekstenzije, čime će generisati prihod od prikazivanja oglasa i prodaje podataka pretrage.

Zlonamerne ekstenzije mogu da zaraze vaš računar preko veb pregledača. Ovakve ekstenzije se često koriste za praćenje pretraživanja i krađu ličnih podataka korisnika. Postoji nekoliko stvari koje možete da uradite da biste se zaštitili od ovakvih infekcija.

Najpre, instalirajte ekstenzije samo iz pouzdanih izvora. Google Chrome veb prodavnica jeste dobro mesto za početak, ali takođe treba proveriti recenzije pre nego što bilo šta instalirate.

Drugo, ažurirajte redovno veb pregledač i ekstenzije. Ova ažuriranja obično sadrže bezbednosne ispravke koje vam mogu pomoći da se zaštitite od novih pretnji.

Budite oprezni u vezi sa dozvolama koje dajete ekstenzijama. Mnoge zlonamerne ekstenzije će tražiti više dozvola nego što im je potrebno.

I na kraju, ali ne i najmanje važno, zaštitu od ovakvih malvera može vam pružiti kredibilan antivirusni softver.

I Microsoft i Google su uklonili ove zlonamerne ekstenzije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje