Više od milion računara zaraženo malverom sakrivenim u ekstenzijama za Chrome i Microsoft Edge

Vesti, 01.11.2022, 11:30 AM

Više od milion računara zaraženo malverom sakrivenim u ekstenzijama za Chrome i Microsoft Edge

Istraživači bezbednosti iz Guardio Labsa otkrili su trideset zlonamernih ekstenzija ekstenzija za veb pregledače koje je iz Chrome i Edge veb prodavnica preuzelo više od milion korisnika iz celog sveta. Malver u ovim ekstenzijama je u suštini reklamni softver (adware).

Ekstenzije nude mogućnost menjanja izgleda veb pregledača a kada ih korisnici instaliraju na svoje računare one još uvek nemaju zlonamerni kod, zbog čega je kampanja nazvana „Dormant Colors“. Ova kampanja je aktivna već neko vreme, a neke od ekstenzija već su ranije bile prepoznate kao potencijalno štetne.

Infekcija počinje reklamom ili preusmeravanjem prilikom posete veb stranici na kojoj se nalazi video ili program koji korisnik želi da preuzme.

Međutim, kada pokuša da preuzme program ili pogleda video, žrtva će biti preusmerena na drugi sajt na kome se navodi da mora da instalira ekstenziju. Kada klikne na dugme “OK” ili “Continue”, od žrtve se traži da instalira naizgled bezopasnu ekstenziju.

Nakon što instalirate ekstenziju, automatski se otvara nova kartica koja vas preusmerava na stranicu na kojoj piše “thank you”, koja vas ponovo preusmerava na još jedan oglas. Verovatno biste zatvorili tu stranicu i nastavili ramo gde ste stali, ne shvatajući u tom trenutku da se nešto drugo upravo dogodilo iza kulisa.

Kada se ove ekstenzije instaliraju, one preusmeravaju upite za pretragu na rezultate sa sajtova povezanih sa programerom ekstenzije, čime će generisati prihod od prikazivanja oglasa i prodaje podataka pretrage.

Zlonamerne ekstenzije mogu da zaraze vaš računar preko veb pregledača. Ovakve ekstenzije se često koriste za praćenje pretraživanja i krađu ličnih podataka korisnika. Postoji nekoliko stvari koje možete da uradite da biste se zaštitili od ovakvih infekcija.

Najpre, instalirajte ekstenzije samo iz pouzdanih izvora. Google Chrome veb prodavnica jeste dobro mesto za početak, ali takođe treba proveriti recenzije pre nego što bilo šta instalirate.

Drugo, ažurirajte redovno veb pregledač i ekstenzije. Ova ažuriranja obično sadrže bezbednosne ispravke koje vam mogu pomoći da se zaštitite od novih pretnji.

Budite oprezni u vezi sa dozvolama koje dajete ekstenzijama. Mnoge zlonamerne ekstenzije će tražiti više dozvola nego što im je potrebno.

I na kraju, ali ne i najmanje važno, zaštitu od ovakvih malvera može vam pružiti kredibilan antivirusni softver.

I Microsoft i Google su uklonili ove zlonamerne ekstenzije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje