- Vairāk nekā 3,2 miljonus lietotāju ir skāruši Chrome paplašinājumi, kas inficēti ar ... malware.
- Uzbrucēji ir izmantojuši pikšķerēšanas metodes, lai piekļūtu izstrādātāju kontiem un izplatītu ļaunprātīgu kodu.
- Apdraudētie paplašinājumi ir noņemti no Chrome veikala, taču tie joprojām ir aktīvi lietotāju ierīcēs.
- Ieteicams pārskatīt un atinstalēt aizdomīgus paplašinājumus un samazināt katrai lietojumprogrammai piešķirtās atļaujas.
Miljoniem lietotāju Google Chrome ir bijuši pakļauti nopietniem drošības apdraudējumiem pēc tam, kad tas tika atklāts 16 populāri paplašinājumi ir apdraudēti ar ļaunprogrammatūru. Tiek lēsts, ka kibernoziedznieku veiktā sarežģīta uzbrukuma dēļ, pat nenojaušot, ir cietuši vairāk nekā 3,2 miljoni cilvēku.
Šīs problēmas cēlonis ir nevis viltoti vai nezināmi paplašinājumi, bet gan likumīgi rīki, kurus lietotāji lejupielādējuši, uzticoties savai drošībai. Uzbrucējiem izdevās apdraudēt šīs lietojumprogrammas, iegūstot izstrādātāju kontus vai izmantojot pikšķerēšanas taktika lai piekļūtu paplašinājuma atjaunināšanas infrastruktūrai.
Kā uzbrucējiem izdevās inficēt šos paplašinājumus?

Kibernoziedznieku izmantotā stratēģija ir bijusi ārkārtīgi efektīva. Tā vietā, lai izveidotu jaunus krāpnieciskus paplašinājumus, viņi ir izvēlējušies apdraudēt jau izveidotās lietojumprogrammas, kurā bija tūkstošiem aktīvu lietotāju un kam bija plaša piekļuve pārlūkprogrammas informācijai.
Lai to panāktu, uzbrucēji ieguva piekļuvi likumīgu izstrādātāju kontiem, iegādājoties viņu akreditācijas datus vai apmānot tos ar viltus atbalsta pieprasījumiem. Iekļuvuši iekšā, viņi sāka izplatīt ļaunprātīgi atjauninājumi kas ietvēra kodu, kas spēj izspiegot lietotāju darbības, modificēt tīmekļa trafiku un pat ievietot nevēlamu reklāmu.
Ietekmēto paplašinājumu saraksts
Tālāk norādītie paplašinājumi ir identificēti kā neaizsargāti un izmantoti ļaunprātīgas programmatūras izplatīšanai.
- Blipshot
- Emocijas — emocijzīmju tastatūra
- WAToolkit
- Krāsu mainītājs pakalpojumam YouTube
- Video efekti pakalpojumam YouTube un Audio Enhancer
- Motīvi pārlūkam Chrome un YouTube™ Attēls attēlā
- Maiks Adblock pārlūkam Chrome | Chrome tīmekļa bloķētājs
- Lapas atsvaidzināšana
- Wistia video lejupielādētājs
- Super tumšs režīms
- Emociju tastatūra Emojis pārlūkam Chrome
- Reklāmu bloķētājs pārlūkam Chrome — NoAds
- Adblock jums
- Adblock pārlūkam Chrome
- Izveicīga tveršana
- KProxy
Kādi ir riski lietotājiem?

Šo inficēto paplašinājumu briesmas ir saistītas ar lietotāju piešķirtās atļaujas tos uzstādot. Daudzām no tām ir nepieciešama pilnīga piekļuve visu apmeklēto tīmekļa lapu saturam, ļaujot uzbrucējiem to darīt mainīt vietnes, nozagt akreditācijas datus un personas datus vai novirzīt uz krāpnieciskām lapām.
Turklāt daži no šiem paplašinājumiem ir izmantoti, lai tīmekļa lapās ievietotu nevēlamas reklāmas, radot ieņēmumus uzbrucējiem uz lietotāju pārlūkošanas pieredzes rēķina. Sliktākajos gadījumos viņi pat atļāvuši izmantot upura pārlūkprogrammu, lai bez viņu ziņas veiktu noziedzīgas darbības.
Kā pasargāt sevi no šāda veida draudiem
Kaut gan google jau ir noņēmis šos paplašinājumus no sava oficiālā veikala, tos, kas jau bija instalēti lietotāju pārlūkprogrammās joprojām ir aktīvi un var turpināt pildīt savas ļaunprātīgās funkcijas. Lai mazinātu risku, ieteicams veikt šādas darbības:
- Pārbaudiet un noņemiet aizdomīgos paplašinājumus: Piekļuve Chrome: // paplašinājumi un pārskatiet visus instalētos paplašinājumus. Ja sarakstā atrodat kādu no ietekmētajām personām, lūdzu, nekavējoties izdzēsiet tās.
- Kontrolējiet paplašinājuma atļaujas: Ja paplašinājumam ir nepieciešama piekļuve visām vietnēm un tas nav būtisks, atinstalējiet to.
- Izvairieties no paplašinājumu lejupielādes, nepārbaudot to izcelsmi: Pirms jebkura rīka instalēšanas pārbaudiet tā izstrādātāju un apmeklējiet forumus vai ziņas, lai pārbaudītu tā leģitimitāti.
- Atjauniniet savu pārlūkprogrammu: Google bieži izlabo ievainojamības pārlūkā Chrome, tāpēc ir svarīgi, lai būtu jaunākā versija.
- Izmantojiet pretvīrusu rīkus: Uzticama drošības programmatūra var palīdzēt atklāt un noņemt visus jūsu ierīcē esošos ļaunprātīgos failus.
Šis incidents izceļ riski, kas saistīti ar paplašinājumu instalēšanu tīmekļa pārlūkprogrammās. Lai gan tie piedāvā noderīgas funkcijas, tie var arī kļūt Kibernoziedznieku uzbrukuma vektori. Labākā stratēģija ir ierobežot instalēto paplašinājumu skaitu un periodiski pārskatīt to darbību, lai izvairītos no nepatīkamiem pārsteigumiem.
Kaislīgs rakstnieks par baitu pasauli un tehnoloģiju kopumā. Man patīk dalīties savās zināšanās rakstot, un tieši to es darīšu šajā emuārā, parādot visu interesantāko informāciju par sīkrīkiem, programmatūru, aparatūru, tehnoloģiju tendencēm un daudz ko citu. Mans mērķis ir palīdzēt jums vienkāršā un izklaidējošā veidā orientēties digitālajā pasaulē.
