Chrome Extensions, вилучені з магазину після 500 000 завантажень

Chrome Extensions, вилучені з магазину після 500 000 завантажень

Розширення для веб-переглядача Google Chrome мають працювати в певних обмеженнях, але це не заважало людям крастись у зловмисних функціях. Дослідники з охоронної фірми ICEBRG повідомляють про пошук кластерів розширень шахрайства в Google Web Store із загальною кількістю завантажень більше 500 000. Google видаляє розширення, але творці цих розширень, ймовірно, все ще зробили гору грошових коштів за схемою.

За інформацією ICEBRG, воно спочатку стало відомо про небезпечні розширення після виявлення підозрілого ширини вихідного мережевого трафіку на машині клієнта. Команда відстежила, що до розширення з назвою Change HTTP Заголовок запиту, що виконує прихований пакет шахрайства. Коли користувач йде про свій бізнес, розширення потрапляє на контрольний сервер, щоб генерувати гроші, натиснувши оголошення. Контрольний сервер насправді використовує комп'ютер жертви як проксі-сервера, щоб він виглядав так, як людина натискає оголошення та партнерські посилання, які користуються власникам розширень. Саме тому розширення створюють стільки підозрілого вихідного трафіку.

ICEBRG нарешті знайшов ще три розширення, що роблять те ж саме: Nyoogle, Stickies та Lite Bookmarks. З знайдених розширень компанія Nyoogle найбільше завантажила понад 500 000 (це обіцяло спеціальні логотипи Google). Інші, у тому числі розширення, що перевершили ICEBRG, були дуже незначними порівняно.

Chrome Extensions, вилучені з магазину після 500 000 завантажень

За промовчанням розширення Chrome можуть запускати лише JavaScript, що міститься в JSON у Веб-магазині. Це означає, що заходи безпеки Google можуть зловживати зловмисною поведінкою. Однак розробники можуть активувати можливості завантаження JSON у своїх розширеннях. У цьому випадку розробники завантажили розширення з новим кодом для створення підроблених кліків. ICEBRG зазначає, що розширення могли б використовуватися для крадіжки даних або зондування мереж для інших вразливостей. Проте цією схемою, мабуть, залишилися непоміченими і зробити якомога більше грошей.

Google вилучив з магазину розбійники, які порушили закон, і заблокували облікові записи розробника. Chrome має репутацію однієї з найбезпечніших браузерів у світі. Вона отримує часті оновлення для виправлення нечинків безпеки, а процеси браузера ізольовано з системи. Питання полягає не стільки в самому Chrome, скільки в загальних розширень. Будь-який веб-переглядач, який дозволяє користувачам запускати сторонній код, потенційно може бути вразливим для атаки. Найкращий спосіб дії - обмежити розширення, яке ви виконуєте, до тих, що використовуються Google та іншими обліковими записами розробників, яким ви довіряєте.

Читати далі

Марс розвідувального орбіта в режимі очікування після несправності акумулятора

Марсовий орбітальний розвідник (MRO) є важливим інструментом для вчених, які вивчають червону планету. Ось чому Лабораторія реактивного руху NASA взяв агресивні дії минулого тижня, коли супутник повідомив про несправність.

Хронос виводить вулкан на macOS, iOS, після того, як Apple відмовляється

Компанія Apple не проявляє зацікавленість у підтримці Vulkan протягом останніх кількох років, тому Khronos додає підтримку, чи любить це Apple чи ні.

ET Round Round: 22-дюймовий монітор Dell за 50 доларів після подарункової картки, Best-Selling Dell i7 Desktop за 600 доларів та ін

Упродовж обмеженого часу ви можете зафіксувати 22-дюймовий монітор Dell S2218H IPS всього за 149,99 дол. США. Ще краще, ви отримаєте подарункову картку на суму 100 дол. За наступну покупку. По суті, це знижує ефективну ціну до всього 49,99 долара США. Ви також можете підібрати чотириядерний ігровий комплекс всього за $ 600, так що ви не хочете пропускати сьогоднішні угоди.

Intel Kills Kaby Lake-X менше року після запуску

Компанія Intel скасовує свою сімейство Kaby Lake-X менше ніж через рік після її запуску. Винен чіпси, як Core i7-8700K, для руйнування ринку - трохи допомогти від AMD.