Янв
22

Пользователи Google Chrome снова под угрозой из-за скупки популярных дополнений для распространения вредоносного кода

adware_google_chrome_extensionРаспространители Adware завели в практику свежий способ распространения вредоносного ПО. Суть технологии заключается в покупке известных браузерных дополнений у своих авторов, что устали трудиться на проектами и не имеют с них должной отдачи. Потом, пользуясь тем, что автообновления дополнений у браузера Google Chrome проходят без уведомлений и подтверждения юзера, под обликом нового обновления в браузеры пользователей купленного плагина внедряется JavaScript-код, который проводит вредоносные манипуляции.
К примеру, такая участь постигла юзеров плагинов “Add to Feedly” и “Tweet This Page”. В первом варианте, приблизительно спустя месяц после продажи дополнения, больше тридцати тысяч юзеров дополнения “Add to Feedly” получили автообновление, что осуществило подстановку рекламы во все открываемые в интернет-браузере странички. Схожий вариант случился и с плагином “Tweet This Page”, чьи пользователи в какой-то момент столкнулись с подстановкой фейковых блоков в результатах поисковой выдачи “Гугла”.
© RCE.SU

Написать комментарий

XHTML: Вы можете использовать эти теги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>