От
KL FC Bot
Не так давно в Chrome Web Store — официальном магазине расширений для браузера Google Chrome — были обнаружены несколько десятков вредоносных плагинов. Наиболее популярное из этих расширений имело более 9 миллионов загрузок, а суммарно все эти плагины были загружены около 87 миллионов раз. Рассказываем, что это за расширения и чем они опасны.
Несколько десятков вредоносных расширений в Chrome Web Store
Все началось с того, что исследователь кибербезопасности Владимир Палант обнаружил в магазине Chrome Web Store расширение под названием PDF Toolbox, содержащее подозрительный код. На первый взгляд это был вполне респектабельный плагин для конвертации офисных документов и для проведения ряда других несложных операций с файлами формата PDF.
У PDF Toolbox была внушительная пользовательская база и хорошие оценки: около двух миллионов загрузок и средняя оценка 4,2. Однако внутри этого расширения обнаружилась интересная «дополнительная функциональность»: плагин обращался к сайту с адресом serasearchtop[.]com и подгружал с него произвольный код на все страницы, которые просматривал пользователь.
Далее исследователь поискал в Chrome Web Store другие расширения, обращающиеся к данному серверу, и нашел пару десятков родственных PDF Toolbox плагинов с суммарным количеством загрузок 55 миллионов.
Наконец, располагая большим количеством образцов вредоносных расширений, он провел еще более тщательный поиск по официальному магазину Google и в итоге обнаружил 34 зараженных расширения с совершенно разнообразной основной функциональностью. Суммарное количество их загрузок составило уже 87 миллионов. Наиболее популярным из найденных плагинов был Autoskip for Youtube. Его скачали 9 миллионов раз.
Посмотреть полную статью
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти