Μετάβαση στο περιεχόμενο
28.9 C
Athens
Παρασκευή, 20 Ιουνίου 2025

Chrome – 500 (!!!) επεκτάσεις βρέθηκαν να κλέβουν προσωπικά δεδομένα 1.7 εκ. χρηστών! Δείτε ποιες είναι…

Η Google απέσυρε 500 κακόβουλες επεκτάσεις Chrome από το Web Store, αφού διαπίστωσε ότι εισέβαλαν κακόβουλες διαφημίσεις και έστελναν τα δεδομένα περιήγησης χρηστών σε διακομιστές υπό τον έλεγχο των εισβολέων.

Αυτές οι επεκτάσεις αποτελούσαν μέρος μιας εκστρατείας κακοποίησης και καταπολέμησης της απάτης που λειτουργούσε τουλάχιστον από τον Ιανουάριο του 2019, παρόλο που τα αποδεικτικά στοιχεία υποδεικνύουν την πιθανότητα το σχέδιο να είναι ενεργό από το 2017.

Τα ευρήματα έρχονται ως μέρος μιας κοινής έρευνας από την ερευνητή ασφάλειας Jamila Kaya και την Duo Security της Cisco, η οποία αποκάλυψε 70 επεκτάσεις Chrome με περισσότερες από 1,7 εκατομμύρια εγκαταστάσεις.

Με την κοινή χρήση της ανακάλυψης με την Google, η εταιρεία συνέχισε και εντόπισε άλλες 430 προβληματικές επεκτάσεις του προγράμματος περιήγησης, οι οποίες έκτοτε απενεργοποιήθηκαν.

“Η προβολή της κακομεταχείρισης ως φορέα επίθεσης θα συνεχίσει να αυξάνεται όσο η διαφήμιση που βασίζεται στην παρακολούθηση παραμένει πανταχού παρούσα και ιδιαίτερα εάν οι χρήστες παραμένουν ανεπαρκώς προστατευμένοι από τους μηχανισμούς προστασίας”, δήλωσε ο Jacob Rickerd της Kaya και του Duo Security στην έκθεση.

Μια καλοσχεδιασμένη καμπάνια malvertising

Χρησιμοποιώντας το εργαλείο αξιολόγησης επέκτασης ασφαλείας του Chrome της Duo Security – το οποίο ονομάζεται CRXcavator – οι ερευνητές ήταν σε θέση να διαπιστώσουν ότι τα plugins του προγράμματος περιήγησης, λειτουργούσαν μέσω της κρυφής σύνδεσης των πελατών του προγράμματος περιήγησης, με έναν διακομιστή εντολών και ελέγχου (C2) ελεγχόμενο από εισβολέα, που επέτρεψε την αποστολή δεδομένων περιήγησης χωρίς τη γνώση των χρηστών.

Οι επεκτάσεις, οι οποίες λειτουργούσαν με το πρόσχημα των προωθητικών ενεργειών και των διαφημιστικών υπηρεσιών, είχαν σχεδόν ίδιο κωδικό πηγής, αλλά διέφεραν στα ονόματα των λειτουργιών, παρακάμπτοντας έτσι τους μηχανισμούς ανίχνευσης του Chrome Web Store.

Οι 500 αυτές επεκτάσεις είναι οι εξής:

Εκτός από την απαίτηση εκτεταμένων δικαιωμάτων που επέτρεψαν την πρόσβαση των plugins στο πρόχειρο και σε όλα τα cookies που ήταν αποθηκευμένα τοπικά στο πρόγραμμα περιήγησης, συνδέονταν περιοδικά σ’ έναν τομέα που μοιράστηκε το ίδιο όνομα με το plugin (π.χ. Mapstrekcom, ArcadeYumcom) για να ελέγξει για οδηγίες σχετικά με τη λήψη, στην περίπτωση που απεγκατασταθούν από το πρόγραμμα περιήγησης.

Κατά την αρχική επαφή με τον ιστότοπο, τα πρόσθετα εγκαθηστούσαν στον σκληρό ένα κωδικοποιημένο τομέα C2 – π.χ. DTSINCEcom – για να περιμένουν περισσότερες εντολές, τις τοποθεσίες για τη μεταφόρτωση δεδομένων του χρήστη και να λαμβάνουν ενημερωμένες λίστες κακόβουλων διαφημίσεων και τομέων ανακατεύθυνσης, ώστε να μπορεί ν’ ανακατευθύνει τις περιόδους περιήγησης των χρηστών σε ένα συνδυασμό νόμιμων ιστότοπων και τοποθεσιών ηλεκτρονικού “ψαρέματος”.

“Ένα μεγάλο μέρος αυτών είναι καλοήθη διαφημιστικά ρεύματα, οδηγώντας σε διαφημίσεις όπως η Macy’s, η Dell ή η Best Buy,” αναφέρει η έκθεση. “Ορισμένες από αυτές τις διαφημίσεις θα μπορούσαν να θεωρηθούν νόμιμες, ωστόσο, το 60 έως 70 τοις εκατό του χρόνου που εμφανίζεται μια ανακατεύθυνση, οι ροές διαφημίσεων αναφέρονται σε κακόβουλο ιστότοπο.”

 

[signoff]

 

Πηγή: https://thehackernews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Live Crash TEST… “ΣΠΑΜΕ” τα Στερεότυπα… Πόσο “Σκληρό” είναι το Κρύσταλλο Προστασίας Οθόνης Alien by Wisestore.gr???

Τα κρύσταλλα προστασίας οθόνης από το wisestore.gr είναι ίσως από τις πιο πολυσυζητημένες προστασίες οθόνης στην Ελλάδα... Αδικία ή Δίκαια... αυτό ήρθαμε σήμερα να κάνουμε...

To iPhone 18 Pro έρχεται με μια νέα σχεδιαστική αλλαγή

Παρότι η σειρά iPhone 17 δεν έχει καν ανακοινωθεί, οι πρώτες διαρροές για τα iPhone 18 Pro και iPhone 18 Pro Max έχουν ήδη ξεκινήσει. Σύμφωνα με πληροφορίες από τον...

To ολοκαίνουργιο σύστημα προειδοποίησης σεισμών για Samsung κινητά είναι γεγονός!

Η Samsung ετοιμάζει ένα πολύ δυνατό σύστημα προειδοποίησης για σεισμούς σε όλα τα Samsung Galaxy smartphones με πολλά περισσότερα χαρακτηριστικά σε σχέση με το...

Nothing headphone (1): Δείτε φωτογραφίες των ακυκλοφόρητων ακουστικών

Το Nothing Ear (1) ήταν το πρώτο προϊόν της μάρκας και η Nothing επιστρέφει στις ρίζες της με τα πρώτα της over-the-ear ακουστικά. Τα Headphone...

Redmi K80 Ultra: Κυκλοφόρησε teardown βίντεο της ακυκλοφόρητης συσκευής

Αν και το Redmi K80 Ultra δεν έχει ακόμη κυκλοφορήσει επίσημα, οι bloggers τεχνολογίας στην Κίνα έχουν ήδη τη συσκευή στα χέρια τους και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τρέμουν Σαγόνια!!! Με -20° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 156€ ΚΟΜΠΛΕ!!! Mudiro 35lt Refrigerator με BT και….

Δεν θα πω πολλά εδώ γιατί θα ακούσεις πολλά στο βίντεο... είναι ένα εξαιρετικό προϊόν που το κάνει ακόμη καλύτερο η τιμή που το...

Εσείς Ai… Εμείς Qi και μάλιστα 2 και VEGER… Ασύρματη φόρτιση στα 28€ από Ελλάδα και Giveaway

Άλλο ένα πολύ καλό προϊόν από την πάντα αξιόλογη Veger. Άλλη μια εξaiρετική προσφορά από το kimstore.gr Άλλο ένα Giveaway άλλο ένα δώρο για εσάς... και...

Σε “Ταξιδεύει” σε πάνω από 150 ΧΩΡΕΣ… Με GaN 100W, Στα 24€ ΚΟΜΠΛΕ… Blitzwolf TA2 5 σε1 Universal Travel Adapter

Ο τίτλος είναι αλήθεια μεταφορικός... όμως αλήθεια μπορεί να ταξιδέψει μαζί σου σε πάνω από 150 χώρες και μάλιστα να φροντίσει για σένα κρατώντας...

Το “καλύτερο” SUP (Stand Up Paddle) ΤΕΡΑΣ 3,5 Μέτρων… που ΜΠΟΡΕΙΣ να έχεις “Λόγω ΤΙΜΗΣ”… Στα 129€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικά ονειρικό για πολλούς και πολλές από εμάς SUP που παρακαλούσαμε να βρούμε σε μια τιμή που να είναι τόσο καλή που να...

Τα πιο “ΤΣΑΜΠΑ” 280Hz… Σε 27άρα Gaming Οθόνη… Στα 144€ Κομπλέ… KTC H27E22P… “Αθάνατη” και με πολλά…

Άλλη μια από της πολυδοκιμασμένες κι αθάνατες KTC έφτασε στα χέρια μου και για ακόμη μια φορά με άφησε έκπληκτο με τις δυνατότητες την...