Google видалив 32 шкідливих розширення для Chrome

Нещодавно компанія Google видалила 32 шкідливих розширення з вебмагазину Chrome. Їх загальне число завантажень становило 75 мільйонів. Ці розширення мали можливість змінювати результати пошуку та показувати спам або небажану рекламу. При цьому вони мали легальну функціональність. Однак дослідник кібербезпеки Володимир Палант виявив, що ці розширення містили шкідливий код, який був майстерно замаскований, щоб користувачі не знали про їхні потенційні ризики.

Палант проаналізував розширення PDF Toolbox і виявив, що воно містить код, замаскований під легітимну обгортку API розширення. Цей код дозволяв домену “serasearchtop[.]com” впроваджувати довільний JavaScript-код на будь-який вебсайт, який відвідував користувач. Потенціал для зловживань варіювався від вставки реклами на вебсторінки до крадіжки конфіденційної інформації. Palant не зафіксував жодної шкідливої активності, але призначення коду залишилося незрозумілим.

Google видалив 32 шкідливих розширення для вебмагазину Chrome із загальною кількістю завантажень 75 мільйонів

Google видалив 32 шкідливих розширення для Chrome

Пізніше Palant виявив такий самий підозрілий код ще в 18 розширеннях для Chrome. Включаючи Autoskip для Youtube та Soundboost, загальне число завантажень яких склало 55 мільйонів. Попри зусилля Palant повідомити Google про ці розширення, вони залишалися доступними у вебмагазині Chrome. Пізніше компанія Avast повідомила Google про розширення після того, як підтвердила їх шкідливий характер, розширивши список до 32 позицій.

Avast підкреслив, що розширення були рекламним ПЗ, яке перехоплювало результати пошуку для відображення спонсорських посилань і платних результатів, іноді навіть з шкідливими посиланнями. Хоча 75 мільйонів завантажень виглядають тривожно, Avast підозрює, що ця цифра була “штучно завищена”. Користувачам слід звернути увагу, що видалення розширень з Інтернет-магазину Chrome не призводить до автоматичної деактивації або видалення їх з браузерів, тому для усунення ризику потрібні ручні дії.

Цей інцидент підкреслює важливість обережності при завантаженні розширень з Інтернет-магазину Chrome. Дуже важливо ретельно вивчити розширення, перш ніж завантажувати його, і двічі перевірити дозволи, які воно вимагає. Користувачі також повинні звертати увагу на відгуки та рейтинги розширення, перш ніж завантажувати його, оскільки вони можуть бути чудовим індикатором його потенційних ризиків.

Google серйозно ставиться до безпеки та конфіденційності своїх користувачів і має політику, спрямовану на захист користувачів. Однак подібні інциденти показують, що зловмисники все ще можуть проникати до Інтернет-магазину Chrome. Тому як для користувачів, так і для розробників дуже важливо зберігати пильність і вживати необхідних заходів обережності, щоб запобігти подібним інцидентам у майбутньому.

What’s your Reaction?
Cool
2
Cool
Happy
0
Happy
Shaking
0
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Джерело
Поділитися з друзями
Оцініть автора
( Поки що оцінок немає )
GizChina.net

Google удалил 32 вредных расширения для Chrome

Недавно компания Google удалила 32 вредных расширения из веб-магазина Chrome.  Их общее число загрузок составило 75 миллионов.  Эти расширения могли изменять результаты поиска и показывать спам или нежелательную рекламу.  При этом они обладали легальной функциональностью.  Однако исследователь кибербезопасности Владимир Палант обнаружил, что эти расширения содержали вредоносный код, мастерски замаскированный, чтобы пользователи не знали об их потенциальных рисках.

Палант проанализировал расширение PDF Toolbox и обнаружил, что оно содержит код, замаскированный под легитимную обертку расширения API.  Этот код позволял домену “serasearchtop[.]com” внедрять произвольный JavaScript-код на любой вебсайт, посещаемый пользователем.  Потенциал для злоупотреблений варьировался от вставки рекламы на веб-страницы до кражи конфиденциальной информации.  Palant не зафиксировал никакой вредной активности, но назначение кода осталось неясным.

Google удалил 32 вредных расширения для веб-магазина Chrome с общим количеством загрузок 75 миллионов

Google удалил 32 вредных расширения для Chrome

Позже Palant обнаружил такой же подозрительный код еще в 18 расширениях для Chrome.  Включая Autoskip для YouTube и Soundboost, общее число загрузок которых составило 55 миллионов.  Несмотря на усилия Palant сообщить Google об этих расширениях, они оставались доступными в магазине Chrome.  Позже компания Avast сообщила Google о расширениях после того, как подтвердила их вредный характер, расширив список до 32 позиций.

Avast подчеркнул, что расширения были рекламным ПО, перехватывавшим результаты поиска для отображения спонсорских ссылок и платных результатов, иногда даже с вредоносными ссылками.  Хотя 75 миллионов загрузок выглядят тревожно, Avast подозревает, что эта цифра была “искусственно завышена”.  Пользователям следует обратить внимание, что удаление расширений из Интернет-магазина Chrome не приводит к автоматической деактивации или удалению их из браузеров, поэтому для устранения риска требуются ручные действия.

Этот инцидент подчеркивает важность предосторожности при загрузке расширений из Интернет-магазина Chrome.  Очень важно тщательно изучить расширение, прежде чем загружать его, и дважды проверить требуемые им разрешения.  Пользователи также должны обращать внимание на отзывы и рейтинги расширения, прежде чем загружать его, поскольку они могут быть отличным индикатором его потенциальных рисков.

Google серьезно относится к безопасности и конфиденциальности пользователей и имеет политику, направленную на защиту пользователей.  Однако подобные инциденты показывают, что злоумышленники все еще могут проникать в Интернет-магазин Chrome.  Поэтому как для пользователей, так и для разработчиков очень важно сохранять бдительность и принимать необходимые меры предосторожности, чтобы предотвратить подобные инциденты в будущем.

What’s your Reaction?
Cool
1
Cool
Happy
0
Happy
Shaking
0
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Джерело
Поділитися з друзями
Оцініть автора
( Поки що оцінок немає )
GizChina.net