هک بیش از 20 میلیون کاربری که مسدود کننده های تبلیغاتی مخرب را از فروشگاه کروم نصب کرده اند

01 اردیبهشت 1397 هک بیش از 20 میلیون کاربری که مسدود کننده های تبلیغاتی مخرب را از فروشگاه کروم نصب کرده اند

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛اگر شما تنها یکی از افزونه های  Ad blocker را در مرورگر کروم خود نصب کرده باشید به احتمال زیاد هک شده اید!

یک محقق امنیتی 5 افزونه ی مخرب تبلیغاتی را در فروشگاه گوگل کروم که حداقل توسط 20 میلیون کاربر نصب شده است را شناسایی کرده است.

متاسفانه افزونه های مخرب مرورگرها چیزهای جدیدی نیستند که ما شاهد آن ها هستیم. آن ها اغلب به هرکاری که شما در زمان آنلاین بودن انجام می دهید دسترسی پیدا می کنند و می توانند به مجرمان اجازه دهند که هر اطلاعاتی را که قربانی در وب سایت های مختلف وارد می کند را سرقت کند. این اطلاعات می تواند شامل رمزعبورها، تاریخچه ی مرورگر وب و جزئیات کارت اعتباری باشد.

این پنج افزونه ی مخرب که توسط Andrey Meshkov شناسایی شده اند، نسخه های کپی شده برخی از مسدود کننده های تبلیغاتی مشروع و معروف بودند.  

سازندگان این افزونه ها به منظور افزایش رتبه بندی و بازدید بالا برای دانلود کاربران از کلمات کلیدی در نام و توضیحات خود استفاده می کردند.  

Meshkov می گوید: " تمام افزونه هایی که من شناسایی و آن ها را بررسی کردم با چندین خط کد و برخی از کدهای آنالیزی توسط نویسندگان آلوده شده بودند".

پس از اینکه Meshkov یافته های خود را به گوگل در روز سه شنبه اعلام کرد، غول تکنولوژی بلافاصله تمام موارد ذکر شده را در مورد افزونه های مسدود کننده ی مخرب از فروشگاه کروم حذف کرد:

  • افزونه ی AdRemover for Google Chrome (توسط 10 میلیون کاربر دانلود شده بود)
  • uBlock Plus (توسط 8 میلیون کاربر دانلود شده بود)
  • [Fake] Adblock Pro (توسط 2 میلیون کاربر دانلود شده بود)
  • HD for YouTube (توسط 400.000 کاربر دانلود شده بود)
  • Webutation (توسط 30.000 کاربر دانلود شده بود)

Meshkov افزونه ی AdRemover را برای مرورگر کروم دانلود و پس از آنالیز آن دریافت که کدهای مخرب در نسخه ی اصلاح شده ی jQuery ، یک کتابخانه ی جاوااسکریپت شناخته شده، پنهان شده و اطلاعاتی را در مورد برخی از وب سایت ها که کاربر از آن ها بازدید می کند را به سرور از راه دور ارسال می کند.

افزونه ی مخرب پس از دریافت دستورات از سرور راه دور که در  background pageقابل اجرا هستند، قادر است رفتار مرورگر شما را تغییر دهد.

برای جلوگیری از تشخیص، این دستورات توسط سرور از راه دور و توسط یک تصویر که کاملا بی ضرر به نظر می رسد، ارسال می شوند.

Meshkov می گوید:" این دستورات شامل اسکریپت هایی هستند که در بک گراند اجرا می شوند و قادرند رفتار مرورگر شما را تغییر دهند".

او همچنین گفت:" این موارد مخرب بات نت هایی هستند که از مروگرهای آلوده با Adblock جعلی تشکیل شده اند. مرورگر قادر است هر آنچه که سرور مرکزی دستور می دهد را انجام دهد".

این محقق همچنین دیگر برنامه های موجود در فروشگاه گوگل را بررسی و چهار افزونه ی دیگر را که از تاکتیک های مشابه استفاده می کردند، را پیدا کرد.

از آنجایی که افزونه های مرورگر اجازه ی دسترسی به تمام صفحات وب شما را می دهد پس عملا قادر هستند هرکاری را که می خواهد انجام دهند.

در حال  حاضر پیشنهاد می شود که حتی الامکان از دانلود افزونه ها بپرهیزید و آن ها را تنها از مراجع معتبر و قابل اعتماد دانلود کنید.

منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    6,818,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,231,000 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,557,750 ریال10,231,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,142,500 ریال24,570,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    68,243,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    9,652,500 ریال19,305,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    13,841,750 ریال27,683,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    14,807,000 ریال29,614,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد