Odkryto szkodliwe rozszerzenia w sklepie Chrome Web Store

12 września, 2014

Na początku tego roku Google zdecydowało, że rozszerzenia, które nie są przechowywane w sklepie Chrome Web Store nie mogą być instalowane i używane przez użytkowników przeglądarki Chrome. Decyzja ta miała na celu ochronę przed złośliwym i szpiegującym oprogramowaniem. Niestety, metoda ta w tym przypadku zawiodła – i to kilkukrotnie. Google się nie popisało.

Badacze z Trend Micro przeanalizował niedawno facebookowy scam, który zapraszał użytkowników do obejrzenia filmu z pijanymi dziewczynami. Ci, którzy kliknęli w link zostali informacją odpowiednią pouczeni, że aby zobaczyć wideo muszą pobrać z Chrome Web Store rozszerzenie (rozszerzenie to trafiło do oficjalnego sklepu Google).

Jeśli ktoś nabrał się na tą starą jak świat sztuczkę, przekierowywano go do wideo na YT. Jeszcze nie ma w tym nic niebezpiecznego, ale… Rozszerzenie zostało pobrane i nie służyło do odtwarzania filmu na YT, instalowało się z prawami do komentowania i wysyłania wiadomości na facebooku przez scamerów – pozwalało hakerom w imieniu ofiary wysyłać dowolne wiadomości i komentować w ich imieniu.

Nasze badanie wykazało, że autor rozszerzenia używał prywatnego wirtualnego serwera (VPS) w Rosji, gdzie zarejestrował też kilka domen. Wśród tych domem był też jeden serwer C & C, na którym gromadził skradzione dane od zainfekowanych użytkowników.

To szkodliwe oprogramowanie zostało już usunięte przez Google ze sklepu, co więcej, nie jest to jedyny oszust, któremu udało się ominąć zabezpieczenia Google. Analitycy malware z Trent Micro odkryli kilka podobnych przypadków. Użytkownicy powinni zawsze zastanowić się dwa razy co instalują na swoim komputerze.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"17266","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"eafe928607","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->