Μετάβαση στο περιεχόμενο
15.8 C
Athens
Κυριακή, 13 Απριλίου 2025

Chrome – 500 (!!!) επεκτάσεις βρέθηκαν να κλέβουν προσωπικά δεδομένα 1.7 εκ. χρηστών! Δείτε ποιες είναι…

Η Google απέσυρε 500 κακόβουλες επεκτάσεις Chrome από το Web Store, αφού διαπίστωσε ότι εισέβαλαν κακόβουλες διαφημίσεις και έστελναν τα δεδομένα περιήγησης χρηστών σε διακομιστές υπό τον έλεγχο των εισβολέων.

Αυτές οι επεκτάσεις αποτελούσαν μέρος μιας εκστρατείας κακοποίησης και καταπολέμησης της απάτης που λειτουργούσε τουλάχιστον από τον Ιανουάριο του 2019, παρόλο που τα αποδεικτικά στοιχεία υποδεικνύουν την πιθανότητα το σχέδιο να είναι ενεργό από το 2017.

Τα ευρήματα έρχονται ως μέρος μιας κοινής έρευνας από την ερευνητή ασφάλειας Jamila Kaya και την Duo Security της Cisco, η οποία αποκάλυψε 70 επεκτάσεις Chrome με περισσότερες από 1,7 εκατομμύρια εγκαταστάσεις.

Με την κοινή χρήση της ανακάλυψης με την Google, η εταιρεία συνέχισε και εντόπισε άλλες 430 προβληματικές επεκτάσεις του προγράμματος περιήγησης, οι οποίες έκτοτε απενεργοποιήθηκαν.

“Η προβολή της κακομεταχείρισης ως φορέα επίθεσης θα συνεχίσει να αυξάνεται όσο η διαφήμιση που βασίζεται στην παρακολούθηση παραμένει πανταχού παρούσα και ιδιαίτερα εάν οι χρήστες παραμένουν ανεπαρκώς προστατευμένοι από τους μηχανισμούς προστασίας”, δήλωσε ο Jacob Rickerd της Kaya και του Duo Security στην έκθεση.

Μια καλοσχεδιασμένη καμπάνια malvertising

Χρησιμοποιώντας το εργαλείο αξιολόγησης επέκτασης ασφαλείας του Chrome της Duo Security – το οποίο ονομάζεται CRXcavator – οι ερευνητές ήταν σε θέση να διαπιστώσουν ότι τα plugins του προγράμματος περιήγησης, λειτουργούσαν μέσω της κρυφής σύνδεσης των πελατών του προγράμματος περιήγησης, με έναν διακομιστή εντολών και ελέγχου (C2) ελεγχόμενο από εισβολέα, που επέτρεψε την αποστολή δεδομένων περιήγησης χωρίς τη γνώση των χρηστών.

Οι επεκτάσεις, οι οποίες λειτουργούσαν με το πρόσχημα των προωθητικών ενεργειών και των διαφημιστικών υπηρεσιών, είχαν σχεδόν ίδιο κωδικό πηγής, αλλά διέφεραν στα ονόματα των λειτουργιών, παρακάμπτοντας έτσι τους μηχανισμούς ανίχνευσης του Chrome Web Store.

Οι 500 αυτές επεκτάσεις είναι οι εξής:

Εκτός από την απαίτηση εκτεταμένων δικαιωμάτων που επέτρεψαν την πρόσβαση των plugins στο πρόχειρο και σε όλα τα cookies που ήταν αποθηκευμένα τοπικά στο πρόγραμμα περιήγησης, συνδέονταν περιοδικά σ’ έναν τομέα που μοιράστηκε το ίδιο όνομα με το plugin (π.χ. Mapstrekcom, ArcadeYumcom) για να ελέγξει για οδηγίες σχετικά με τη λήψη, στην περίπτωση που απεγκατασταθούν από το πρόγραμμα περιήγησης.

Κατά την αρχική επαφή με τον ιστότοπο, τα πρόσθετα εγκαθηστούσαν στον σκληρό ένα κωδικοποιημένο τομέα C2 – π.χ. DTSINCEcom – για να περιμένουν περισσότερες εντολές, τις τοποθεσίες για τη μεταφόρτωση δεδομένων του χρήστη και να λαμβάνουν ενημερωμένες λίστες κακόβουλων διαφημίσεων και τομέων ανακατεύθυνσης, ώστε να μπορεί ν’ ανακατευθύνει τις περιόδους περιήγησης των χρηστών σε ένα συνδυασμό νόμιμων ιστότοπων και τοποθεσιών ηλεκτρονικού “ψαρέματος”.

“Ένα μεγάλο μέρος αυτών είναι καλοήθη διαφημιστικά ρεύματα, οδηγώντας σε διαφημίσεις όπως η Macy’s, η Dell ή η Best Buy,” αναφέρει η έκθεση. “Ορισμένες από αυτές τις διαφημίσεις θα μπορούσαν να θεωρηθούν νόμιμες, ωστόσο, το 60 έως 70 τοις εκατό του χρόνου που εμφανίζεται μια ανακατεύθυνση, οι ροές διαφημίσεων αναφέρονται σε κακόβουλο ιστότοπο.”

 

[signoff]

 

Πηγή: https://thehackernews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

ΑΝΑΒΑΘΜΗΣΕ… 200% τον ΗΧΟ της TV σου… σχεδόν “ΤΣΑΜΠΑ”… Στα 172€ ΚΟΜΠΛΕ από Ευρώπη!!! ULTIMEA Aura A60 350W (VIDEO)

Κάνε δικό σου χωρίς 2η σκέψη.. ίσως Απόλυτο  και σχεδόν αόρατο... 7.1 με Dolby Atmos  Surround System την ULTIMEA Aura A60 350W Ήρθε η ώρα...

Motorola Edge 60 Stylus: Ανακοινώνεται στις 15 Απριλίου με αναμενόμενη τιμή κάτω από 400 ευρώ

Το νέο Motorola Edge 60 Stylus που έγινε επίσημο πριν την ανακοίνωση στις 15 Απριλίου έρχεται με ενσωματωμένη γραφίδα και φέρει σχεδιασμό, χαρακτηριστικά και προδιαγραφές παρόμοια...

vivo V50e – Η vivo ανακοίνωσε ένα νέο smartphone στα €300!

Η vivo ανακοίνωσε σήμερα ένα νέο smartphone που έρχεται να συμπληρώσει τη σειρά V50 με τα V50 Lite 4G και V50 Lite 5G. Ο λόγος γίνεται...

12 σημαντικές αλλαγές στο WhatsApp

Αν το WhatsApp είναι η εφαρμογή που επιλέγετε για να συνομιλείτε με φίλους και γνωστούς, ίσως θέλετε να δείτε μερικές νέες δυνατότητες που ανακοινώθηκαν...

Η COSMOTE φέρνει στην Ελλάδα αποκλειστικά τη συνδεσιμότητα μέσω κινητής στο Apple Watch

Για πρώτη φορά στην Ελλάδα οι χρήστες Apple Watch μπορούν μέσα από το ρολόι τους να παραμένουν συνδεδεμένοι στο δίκτυο κινητής, ακόμα και όταν...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

ΑΝΑΒΑΘΜΗΣΕ… 200% τον ΗΧΟ της TV σου… σχεδόν “ΤΣΑΜΠΑ”… Στα 172€ ΚΟΜΠΛΕ από Ευρώπη!!! ULTIMEA Aura A60 350W (VIDEO)

Κάνε δικό σου χωρίς 2η σκέψη.. ίσως Απόλυτο  και σχεδόν αόρατο... 7.1 με Dolby Atmos  Surround System την ULTIMEA Aura A60 350W Ήρθε η ώρα...

Γίνε ΟΔΗΓΟΣ ΑΓΩΝΩΝ το Racing Simulator σιγά σιγά χτίζεται… (Βίντεο Part1, Part2, Part3)

Logitech G923 Είναι το κομμάτι που θα φάει το περισσότερο ξύλο γι΄ αυτόν τον λόγο θέλει και ειδική προσοχή στο βίντεο... Μην το χάσεις... δεν λέω...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2025!? Στα 179€ ΚΟΜΠΛΕ Από Ευρώπη… WANBO T2 Ultra (Video)

Στην Τιμή ΔΩΡΟ ΓΝΗΣΙΟ ΠΑΝΙ ΠΡΟΒΟΛΗΣ 100" (Περιορισμένη Προσφορά)   Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα...

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...

Σκαρφαλώνει ΑΝΕΤΑ στην “ΚΟΡΥΦΗ” της κατηγορίας του… Το ΑΠΑΙΧΤΟ Angwatt F1 Στα 450€ κομπλέ από Ευρώπη

Είναι ευέλικτο, Στιβαρό, δυνατό, όμορφο και με χαρακτηριστικά μεγαλύτερης κατηγορίας ηλεκτρικών πατινιών και από που να ξεκινήσω... NFC, υδραυλικά αμορτισέρ εμπρός, το καλύτερο 1000άρι...