Više od milion računara zaraženo malverom sakrivenim u ekstenzijama za Chrome i Microsoft Edge

Vesti, 01.11.2022, 11:30 AM

Više od milion računara zaraženo malverom sakrivenim u ekstenzijama za Chrome i Microsoft Edge

Istraživači bezbednosti iz Guardio Labsa otkrili su trideset zlonamernih ekstenzija ekstenzija za veb pregledače koje je iz Chrome i Edge veb prodavnica preuzelo više od milion korisnika iz celog sveta. Malver u ovim ekstenzijama je u suštini reklamni softver (adware).

Ekstenzije nude mogućnost menjanja izgleda veb pregledača a kada ih korisnici instaliraju na svoje računare one još uvek nemaju zlonamerni kod, zbog čega je kampanja nazvana „Dormant Colors“. Ova kampanja je aktivna već neko vreme, a neke od ekstenzija već su ranije bile prepoznate kao potencijalno štetne.

Infekcija počinje reklamom ili preusmeravanjem prilikom posete veb stranici na kojoj se nalazi video ili program koji korisnik želi da preuzme.

Međutim, kada pokuša da preuzme program ili pogleda video, žrtva će biti preusmerena na drugi sajt na kome se navodi da mora da instalira ekstenziju. Kada klikne na dugme “OK” ili “Continue”, od žrtve se traži da instalira naizgled bezopasnu ekstenziju.

Nakon što instalirate ekstenziju, automatski se otvara nova kartica koja vas preusmerava na stranicu na kojoj piše “thank you”, koja vas ponovo preusmerava na još jedan oglas. Verovatno biste zatvorili tu stranicu i nastavili ramo gde ste stali, ne shvatajući u tom trenutku da se nešto drugo upravo dogodilo iza kulisa.

Kada se ove ekstenzije instaliraju, one preusmeravaju upite za pretragu na rezultate sa sajtova povezanih sa programerom ekstenzije, čime će generisati prihod od prikazivanja oglasa i prodaje podataka pretrage.

Zlonamerne ekstenzije mogu da zaraze vaš računar preko veb pregledača. Ovakve ekstenzije se često koriste za praćenje pretraživanja i krađu ličnih podataka korisnika. Postoji nekoliko stvari koje možete da uradite da biste se zaštitili od ovakvih infekcija.

Najpre, instalirajte ekstenzije samo iz pouzdanih izvora. Google Chrome veb prodavnica jeste dobro mesto za početak, ali takođe treba proveriti recenzije pre nego što bilo šta instalirate.

Drugo, ažurirajte redovno veb pregledač i ekstenzije. Ova ažuriranja obično sadrže bezbednosne ispravke koje vam mogu pomoći da se zaštitite od novih pretnji.

Budite oprezni u vezi sa dozvolama koje dajete ekstenzijama. Mnoge zlonamerne ekstenzije će tražiti više dozvola nego što im je potrebno.

I na kraju, ali ne i najmanje važno, zaštitu od ovakvih malvera može vam pružiti kredibilan antivirusni softver.

I Microsoft i Google su uklonili ove zlonamerne ekstenzije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje