18-oje “Google Chrome” plėtinių aptiktas virusas – geriau juos pašalinti


Google Chrome plėtiniai

Nepriklausomi kibernetinio saugumo tyrėjai 18-oje “Google” parduotuvėje esančių “Chrome” plėtinių aptiko kenkėjiško kodo. Kartu šie plėtiniai turi daugiau kaip 57 mln. aktyvių naudotojų.

“Chrome” plėtiniai – tai specialūs maži priedai, kurie įdiegiami atskirai į naršyklę ir išplečia jos funkcijas. Užduotys, kurias gali atlikti ši pritaikomoji funkcija, yra labai įvairios: reklamos blokavimas, išvaizdos pritaikymas, pranešimų tobulinimas, darbas su įvairiomis paslaugomis ir dar daugiau. Kai kurie plėtiniai yra tokie galingi, kad gali sekti jūsų konfidencialią informaciją ir dalytis ja su trečiosiomis šalimis.

Kenkėjiški plėtiniai

Viskas prasidėjo nuo kenkėjiško kodo aptikimo naršyklės plėtinyje “PDF Toolbox”. Oficialiai ši programa leidžia dirbti su PDF failais, juos konvertuoti, sujungti, atsisiųsti ir pan. Tačiau ji taip pat gali įterpti kenkėjišką “JavaScript” kodą į bet kurią jūsų aplankytą svetainę. Funkcija leidžia perimti viską, ką darote ir įvedate naršyklėje, įskaitant slaptažodžius, kortelių duomenis ir asmeninius pranešimus.

Vienas iš kenkėjiško kodo atliekamų veiksmų taip pat buvo naudotojų paieškos užklausų nukreipimas iš “Google” į trečiųjų šalių paieškos sistemas. Tai tikriausiai buvo daroma mainais už nedidelį partnerių mokestį. Užkrėtę 57 milijonus naršyklių, kūrėjai galėjo gauti didžiulį pelną.

Šaltinio teigimu, “PDF Toolbox” vis dar galima rasti parduotuvėje, nepaisant to, kad apie kenkėjišką kodą buvo pranešta “Google”. Po to buvo rasta dar 17 plėtinių su panašiu kodu, leidžiančiu atsisiųsti ir paleisti “JavaScript” failą. Tarp jų yra ir šie plėtiniai:

  1. Autoskip for YouTube.
  2. Crystal Ad Block.
  3. Brisk VPN.
  4. Clipboard Helper.
  5. Maxi Refresher.
  6. Quick Translation.
  7. Easyview Reader view.
  8. Zoom Plus.
  9. Base Image Downloader.
  10. Clickish fun cursors.
  11. Maximum Color Changer for Youtube.
  12. Readl Reader mode.
  13. Image download center.
  14. Font Customizer.
  15. Easy Undo Closed Tabs.
  16. OneCleaner.
  17. Repeat button.

Mūsų portale paskelbtą informaciją griežtai draudžiama naudoti kitose internetinėse svetainėse, žiniasklaidos priemonėse ar platinti medžiagą bet kokiu kitu pavidalu be sutikimo. Visas turinys, jeigu nėra nurodytas kitas šaltinis, yra portalo nuosavybė.

Parašyti komentarą / išeiti iš AMP versijos