295 lažnih ekstenzija iz Chrome veb prodavnice koje koristi 80 miliona korisnika ubacuje oglase u rezultate pretrage

Vesti, 06.08.2020, 11:00 AM

295 lažnih ekstenzija iz Chrome veb prodavnice koje koristi 80 miliona korisnika ubacuje oglase u rezultate pretrage

Više od 80 miliona korisnika Chromea instaliralo je neku od 295 ekstenzija za Chrome koje ubacuju oglase u rezultate Google i Bing pretrage.

Zlonamerne ekstenzije otkrio je AdGuard, kompanija koja nudi rešenja za blokiranje oglasa, dok su stručnjaci ove kompanije analizirali niz lažnih dodataka za blokiranje oglasa koji su dostupni u zvaničnoj Chrome veb prodavnici. Tako su stručnjaci ove kompanije otkrili veću grupu zlonamernih ekstenzija koje ubacuju oglase u rezultate pretrage.

Pored lažnih dodataka za blokiranje oglasa, AdGuard je pronašao i dodatke koji se predstavljaju kao vižeti za vremensku prognozu i programi za snimanja ekrana.

Međutim, velika većina zlonamernih dodataka (245 od 295 njih) bili su programi koji nisu imali nikakvu drugu funkciju osim da primene prilagođenu pozadinu za Chromeovu stranicu „nove kartice“.

U tehničkoj analizi koju su objavili, AdGuard je rekao da su sve ekstenzije učitavale zlonamerni kod sa fly-analytics.com, a zatim bi krišom ubacivale oglase u rezultate Google i Bing pretrage.

Povlačenje ekstenzija iz prodavnice započelo je nakon što AdGuard objavio svoje otkriće na blogu.

U istom tekstu na blogu, AdGuard je objavio i detalje o lošoj praksi moderatora Chrome veb prodavnice koji omogućavaju da veliki broj dodataka kopira popularne dodatke, da koriste imena brendova koji stoje iza njih i tako dostignu milione korisnika, iako sadrže zlonamerni kod.

Kada Google ukloni ekstenziju iz Chrome veb prodavnice zbog zlonamerne aktivnosti, ona je takođe onemogućena u pregledaču korisnika i označena kao „zlonamerni softver“ u odeljku Chrome Extensions.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje