Расширения Chrome для Chrome-мошенников удалены из магазина после 500 000 загрузок

Расширения Chrome для Chrome-мошенников удалены из магазина после 500 000 загрузок

Расширения для браузера Chrome от Google должны работать с определенными ограничениями, но это не мешает людям скрываться во вредоносных функциях. Исследователи из охранной фирмы ICEBRG сообщают о поиске кластера мошеннических расширений в Google Web Store с комбинированным размером загрузки более 500 000. Google удалил расширения, но создатели этих расширений, вероятно, все еще сделали гору наличных денег из схемы.

Согласно ICEBRG, он впервые узнал об опасных расширениях после обнаружения подозрительного всплеска исходящего сетевого трафика на машине клиента. Команда отслеживала это до расширения под названием «Изменить заголовок HTTP-заголовка», в котором запущен скрытый пакет мошенничества с кликом. По мере того, как пользователь идет о своем бизнесе, расширение направляется на сервер управления, чтобы генерировать деньги, нажав на объявления. Контрольный сервер фактически использует компьютер жертвы как прокси-сервер, чтобы сделать его похожим на то, что человек нажимает на объявления и партнерские ссылки, которые приносят пользу владельцам расширений. Вот почему расширения генерируют настолько подозрительный исходящий трафик.

ICEBRG в итоге обнаружил еще три расширения, которые делают то же самое: Nyoogle, Stickies и Lite Bookmarks. Из найденных расширений, Nyoogle на сегодняшний день является самым большим количеством загрузок на более чем 500 000 (он пообещал пользовательские логотипы Google). Другие, включая расширение, которое опрокинуло ICEBRG, были очень маленькими по сравнению.

Расширения Chrome для Chrome-мошенников удалены из магазина после 500 000 загрузок

По умолчанию расширения Chrome могут запускать только JavaScript, содержащийся в JSON, в веб-магазине. Это означает, что меры безопасности Google могут заразиться злонамеренным поведением. Тем не менее, разработчики могут включить возможности загрузки JSON в своих расширениях. В этом случае разработчики загрузили расширение с помощью нового кода для создания поддельных кликов. ICEBRG отмечает, что расширения могли быть использованы для кражи данных или зондовых сетей для других уязвимостей. Однако цель этой схемы была, по-видимому, незаметной и сделать как можно больше денег.

Google удалил нарушительные расширения из магазина и заблокировал учетные записи разработчиков. Chrome имеет репутацию одного из самых надежных браузеров в мире. Он получает частые обновления для исправлений безопасности, а процессы браузера изолированы от системы. Проблема заключается не столько в самом Chrome, сколько в расширениях в целом. Любой браузер, который позволяет пользователям запускать сторонний код, потенциально уязвим для атаки. Лучший способ действий - ограничить расширения, которые вы выполняете, от аккаунтов Google и других аккаунтов разработчиков, которым вы доверяете.

Читать далее

Apple вдвое снижает гонорары для разработчиков магазинов приложений, зарабатывающих менее 1 миллиона долл
Apple вдвое снижает гонорары для разработчиков магазинов приложений, зарабатывающих менее 1 миллиона долл

В будущем обычное 30-процентное сокращение продаж Apple на платформе iOS упадет до 15 процентов для небольших разработчиков. Epic, однако, утверждает, что это всего лишь попытка расколоть сообщество разработчиков.

CyberPunk 2077 возвращается в магазин PlayStation, хотя он все еще ломается
CyberPunk 2077 возвращается в магазин PlayStation, хотя он все еще ломается

Разработчик CD Projekt Red объявил на этой неделе, что игра вернется в магазин PlayStation после вытягивания более шести месяцев назад. Если бы вы надеялись на значительно улучшенную производительность, не держите дыхание.

Microsoft хочет Steam, другие услуги в магазине Microsoft
Microsoft хочет Steam, другие услуги в магазине Microsoft

Microsoft открыта, чтобы включить Steam и Epic Game Store в магазине Microsoft. Это кажется маловероятным, либо компания будет кусать.

Facebook, учитывая розничные магазины, так как он выглядит для создания метаврейного
Facebook, учитывая розничные магазины, так как он выглядит для создания метаврейного

(Фото: Greg Bulla / Unsplash) К настоящему времени мы все слышали, что Facebook переживает на мета, с надеждой на создание того, что он называет метаврейным, где наши аватары могут взаимодействовать друг с другом и проводить встречи на вершине гор. Чтобы добраться туда, люди собираются потреблять VR и AR аппаратное обеспечение, и есть руб.; ...