Visi komentāri - Ar vīrusiem inficēti “Chrome” paplašinājumi skāruši vismaz 100 000 lietotājus

Ar vīrusiem inficēti “Chrome” paplašinājumi skāruši vismaz 100 000 lietotājus 2

 

Foto: Ekrānšāviņš no Chrome Web Store

iAuto | 14.maijs 2018 16:10

Tīmekļa pārlūka paplašinājumi ir viens no vislielākajiem riskiem datora drošībai, jo tie var izdarīt lielu postījumu un lietotāji bieži vien tos instalē neapdomīgi. Atklāti septiņi šādi paplašinājumi, kuri bijuši inficēti ar vīrusiem un ir skāruši vairāk nekā 100 000 datorus.

Tie ir bijuši pieejami lejupielādei oficiālajā Google Chrome Web Store, un kopš marta inficējuši lietotāju datorus ar kriptovalūtu “rakšanas” rīkiem un ievākuši personisko informāciju. Šādā veidā ļaundari pēdējo sešu dienu laikā ievākuši vismaz tūkstoti dolāru Monero, Bytecoin un Electroneum kriptovalūtu formā.

Piecus no šiem paplašinājumiem identificēja un izņēma no Web Store paši Google, bet atlikušos divus viņi atrada ar drošības risinājumu uzņēmuma Radware palīdzību. Radware kaitīgos paplašinājumus atrada ar mašīnmācīšanās algoritmiem, kuri analizēja inficēta tīkla datu plūsmu.

Kaitīgie paplašinājumi tikuši izplatīti, sūtot Facebook saites, kas aizveda lietotājus uz viltus YouTube lapu, kas aicināja tos lejuplādēt. Pēc to instalācijas dators ar JavaScript tika inficēts, un, izmantojot iegūtos personiskos datus, saite uz kaitīgo paplašinājumu tika sūtīta lietotāja draugu sarakstam. Viens no inficētajiem datoriem bijis daļa no kāda starptautiskā ražošanas uzņēmuma, kura nosaukums nav minēts, iekšējā tīkla.

Viltus YouTube lapa. Foto: Attēls no Radware bloga

Kaitīgās lietotnes maskējušās kā populāri Chrome paplašinājumi:

  • Alt-j
  • Divinity 2 Original Sin: Wiki Skill Popup
  • Fix-case
  • iHabno
  • Keeprivate
  • Nigelify
  • PwnerLike

Īstais paplašinājums (pa kreisi) un viltus paplašinājums (pa labi). Foto: Attēls no Radware bloga

 
Visi komentāri
 
Conqueror 14.maijs 2018 23:22
0 1 Atbildēt

Es jau arī neju uz spēļu zālēm lienīt

WONDERWHY 20.maijs 2018 19:07
0 0 Atbildēt

Nevienu no šiem paplašinājumiem nelietoju un neesmu pat dzirdējis par tādiem. Ar visu to atrāvos tādu zarazu - brocoiner!rfm. Ieslēdzot chrome procis aiziet 100% nolodzē. Ārā dabūju izdzēšot visus hroma failus un instalējot no jauna.

Tavs komentārs
 
 

Pievienot bildi Pievienot video
 
 
Stingri aizliegts iAuto.lv publicētos materiālus izmantot, kopēt vai reproducēt citos interneta portālos, masu informācijas līdzekļos vai kā citādi rīkoties ar iAuto.lv publicētajiem materiāliem bez rakstiskas EON SIA atļaujas saņemšanas.

Izceltie raksti

VID par 427 000 eiro atjauninājis specializētu programmatūru cīņai ar ēnu ekonomiku 2

Valsts ieņēmumu dienests (VID) 2024.gadā par 427 270 eiro atjauninājis specializētu Izraēlas kompānijas "Cellebrite" programmatūru cīņai ar ēnu ekonomiku, aģentūra LETA noskaidroja VID. Lasīt vairāk

 

Latvijas uzņēmums kā vienīgais uzvar 24 miljonus eiro vērtā starptautiskās Dronu koalīcijas iepirkumā 3

Aizsardzības ministrija informē, ka starptautiskās Dronu koalīcijas ietvaros izsludinātajā bezpilota lidaparātu iepirkuma konkursā par vienīgo uzvarētāju ir atzīts uzņēmums no Latvijas, iegūstot tiesības slēgt līgumu par augstas veiktspējas autonomi novadāmu bezpilota sistēmu piegādi Ukrainai aptuveni 24 miljonu eiro vērtībā. Lasīt vairāk

 

Mākslīgā intelekta apmācībā izmantos iedzīvotāju atsūtītās ceļu defektu fotogrāfijas 5

IT uzņēmuma “ZZ Dats” izveidotajā IRoM platformā tiks automātiski apkopoti aktuālie dati par ceļu stāvokli Latvijā – gan pašvaldību pārziņā esošajiem ceļiem, gan valsts nozīmes autoceļiem, un atbildīgajiem speciālistiem reālajā laikā būs iespēja saņemt datus par esošajām ceļu nepilnībām, attiecīgi pieņemt lēmumus par tālākajām nepieciešamajām darbībām. Lasīt vairāk

 

DAF piedāvā jaunus šasiju variantus autovedējiem 5

Nīderlandes kravas automobiļu ražotājs DAF ir paplašinājis savu transportlīdzekļu klāstu, piedāvājot jaunu īpašo šasiju sēriju, kas paredzēta automašīnu pārvadāšanai. Lasīt vairāk

 
 

Lasītākie raksti

Jaunie raksti