Было удалено множество вредоносных расширений Google Chrome с 75 миллионами установок.

Было удалено множество вредоносных расширений Google Chrome с 75 миллионами установок.

5 июня 2023 г.

В конце прошлой недели Google подтвердил удаление 34 вредоносных расширений из своего Интернет-магазина Chrome. Расширения могли вставлять рекламу на страницы и извлекать конфиденциальные данные из скомпрометированных конечных точек. В общей сложности расширения были загружены более 75 миллионов раз.

Как сообщает BleepingComputer, вредоносное ПО было впервые обнаружено исследователем кибербезопасности Владимиром Палантом, который, проанализировав расширение PDF Toolbox, обнаружил, что оно содержит скрытый code.

Это позволило домену serasearchtop[.]com внедрить произвольный код JavaScript в любой веб-сайт, который посещает пользователь. Код активируется через 24 часа после установки расширения — типичное поведение вредоносных программ, говорится в публикации.

миллионы пользователей

Палант быстро обнаружил больше вредоносных расширений, в результате чего их число достигло 18. Сначала он не смог определить вредоносную активность, хотя предполагалось, что расширения внедряют рекламу на веб-сайты.

Вскоре после этого вмешались исследователи кибербезопасности из Avast, расширив список до 32 записей. Некоторые из самых популярных расширений включают Autoskip для YouTube с 9 миллионами активных пользователей, Soundboost с 6,9 миллионами и Crystal Ad block с 6,8 миллионами.

Полный список вредоносных расширений можно найти по адресу здесь. Палант говорит, что в общей сложности 34 расширения были признаны вредоносными. Отзывы пользователей в интернет-магазине предполагают, что расширения перенаправляли пользователей на разные веб-сайты, перехватывали результаты поиска и отображали нежелательную рекламу.

Компания Google ответила на запросы по этому поводу, заявив, что расширения, о которых сообщалось, были удалены из магазина.

«В Интернет-магазине Chrome действуют правила для обеспечения безопасности пользователей, которые должны соблюдать все разработчики. придерживаться», — сказал BleepingComputer представитель Google.

Несмотря на то, что расширения были удалены из магазина, пользователи по-прежнему уязвимы, пока не удалят их из своего конечные точки вручную, поэтому, если они у вас есть, обязательно удалите их как можно скорее.

PREVIOUS ARTICLE
NEXT ARTICLE