SOS :: Security Operation Space
25 апреля, четверг, 00:00
|
Hot News:

Опасные расширения для Chrome скачали полмиллиона человек

17 января 2018 г., среда, 18:03

В магазине приложений браузера обнаружили вредоносные расширения, накручивавшие просмотры без ведома пользователя.

Эксперты кибербезопасности компании ICEBRG обнаружили четыре вредоносных расширения для Google Chrome, которые скачали более полумиллиона пользователей. Их использование могло привести к инъекции и исполнению вредоносного JavaScript-кода, а также к загрузке нежелательных страниц и рекламных объявлений без ведома владельца компьютера.

Исследователи обратили внимание на расширения, когда заметили подозрительный рост трафика от рабочей станции их клиента к европейскому виртуальному выделенному провайдеру. HTTP-трафик направлялся на домен change-request[.]info и исходил из плагина Change HTTP Request Header. Как выяснили эксперты, расширение, используя функцию update_presets(), скачивало c этого домена обфускационный JSON-файл. Затем вредоносный JavaScript-код создавал WebSocket-туннель и использовал его для перенаправления трафика в браузере жертвы.

Скорее всего, злоумышленники использовали плагины для мошенничества с накручиванием просмотров страниц и манипуляций с SEO-запросами. Тем не менее, при помощи расширений преступники могли также получить доступ к корпоративным данным и личной информации пользователей. По сведениям ICEBRG, помимо Change HTTP Request Header в магазине Chrome выложены еще три вредоносных расширения, действующих аналогичным образом: изменяющее логотип Google расширение Nyoogle, менеджер закладок Lite Bookmarks и плагин Stickies для создания виртуальных заметок.

Напомним, что за последние несколько месяцев эксперты кибербезопасности несколько раз сообщали о вредоносных расширениях в магазине Chrome. Так, в ноябре специалист по IT-безопасности обратил внимание на плагин Browse-Secure, похищающий личные данные пользователей. Немногим ранее эксперты компании Morphus предупредили о JavaScript-расширении, перехватывающем учетные данные, а исследователи BleepingComputer — о плагине Ldi, устанавливающем на компьютер жертвы криптомайнер.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.080
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.