شناسایی یک افزونه ی مخرب کروم که قادر است اطلاعات شما را به سرقت ببرد!

19 خرداد 1397 شناسایی یک افزونه ی مخرب کروم که قادر است اطلاعات شما را به سرقت ببرد!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛مالکان فروشگاه‌های نرم‌افزاری (گوگل، اپل، آمازون و غیره) باید به اندازه شرکت‌های ارائه دهنده راهکارهای امنیتی با بدافزارها مقابله کنند. مانند هر چرخه دیگری این فرآیند نیز پایانی ندارد. مجرمان سایبری بدافزارهایی می‌نویسند که راهشان را به فروشگاه‌های آنلاین پیدا می‌کنند که در نتیجه آن اسامی آن‌ها منتشر می‌شود و برای جلوگیری از تکرار وقایع سیاست‌های امنیتی بروزرسانی می‌شود و مجرمان سایبری روش دیگری را طرح‌ریزی می‌کنند تا دستاورد خود را پنهان کنند و با عبور از سیاست‌های جدیدا وضع شده مجددا به فروشگاه راه یابند.

توصیه همیشگی ما نصب اپلیکیشن تنها از منابع رسمی است اما همین هم به معنی پاک بودن این سایت‌ها از بدافزار نیست و تنها تعداد آن‌ها در مقایسه با جاهای دیگر کمتر است. همچنین اینکه گوگل پلی نسبتا امن است، Chrome Web Store یک مقوله جداگانه است. متخصصان ما اخیرا در آن افزونه ی مخربی را یافته‌اند که بانک داده‌های کاربران را هدف قرار می‌دهد.

تروجان بانکدار در مرورگر شما

 این افزونه ی مخرب با نام  Desbloquear Conteúdo” (به زبان پرتغالی به معنای محتوای مسدود نشده) مشهور شده و با حمله ی مرد میانی کار خود را پیش گرفت. هنگامی که کاربر از وب سایت خود بازدید می کند، یک اسکریپت مخرب ترافیک شبکه را از طریق یک پروکسی سرور که به مجرمان سایبری تعلق دارد  به سمت آن ها هدایت می کند و به آن ها اجازه می دهد که هر آنچه آن ها خواسته اند را آنالیز و انتخاب کنند.

این بدافزار همچنین حاوی اسکریپت های طراحی شده ای است که اطلاعات خاصی که توسط کاربران به صورت آنلاین وارد شده است را استخراج می کند. به عنوان مثال زمانی که کاربر از صفحه ی ورود به بانک بازدید می کند، بدافزار از یک صفحه که کاملا با رابط بانکی تطابق دارد استفاده می کند و اما به جای بخش های لوگین و پسورد و کد تایید بخش های مورد نظر خود را قرار می دهد. بدین ترتیب زمانی که کاربر دکمه ی لوگین را می زند بدافزار داده ها را کپی می کند.

یکی از مواردی که این افزونه برای شما مشکوک به نظر آمد این بود که دامنه ای که روی سرور قرار داشت دقیقا همان آدرسی بود که قبلا برای موارد مخرب مورد استفاده قرار گرفته بود. هنگامی که محققان مورد مشکوک را تایید کردند با گوگل تماس گرفتند و این بدافزار به سرعت از فروشگاه وب کروم حذف شد.

به خاطر داشته باشید که در طول نصب افزونه های کروم درخواست دسترسی به مجوزهایی را می کنند که اغلب کامپیوتر شما آن ها را محدود می کند. بیشتر برنامه های مخرب به یک مجوز نیاز دارند: " آن ها تمام داده هایی که شما در وب سایت ها مشاهده می کنید را می خوانند و آن ها را تغییر می دهند، که این کم چیزی نیست!".

بنابراین پسوندها را با احتیاط نصب کنید، هرچند که نصب آن ها ساده است و زمانی نمی برد اما آن ها لزوما خوش خیم نیستند حتی اگر قدرتمند نباشند و آسیبی نزنند.

چگونه در برابر افزونه های مخرب مرورگرها محافظت شویم؟

در اینجا چندنکته برای جلوگیری از ترویج بدافزارهای به عنوان یک افزونه ی مفید مرورگر را به شما آموزش خواهیم داد:

  • تنها افزونه هایی را نصب کنید که به آن ها اعتماد کامل دارید. متاسفانه هیچ تست کاملی برای جلب اعتماد وجود ندارد اما می توان به توسعه دهندگان معتبر تا حد زیادی اعتماد کرد.
  • ازاضافه کردن افزونه هایی که به آن ها نیازی ندارید بپرهیزید.
  • اگر به یک افزونه ی نصب شده که مدتهاست از آن استفاده نکرده اید احتیاجی ندارید، آن را فورا حذف نمایید. در صورت نیاز می توانید آن را مجدد نصب کنید.
  • از یک راهکار امنیتی تست شده و قابل اعتماد همانند اینترنت سکیوریتی کسپرسکی استفاده نمایید.  تمام افزونه های جدید کروم برای آنالیز به ما ارسال می شوند بنابراین حتی جدیدترین پسوندها هم از آنالیز می شوند و جایی برای پنهان شدن بدافزارها وجود نخواهد داشت.

  منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,080,750 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,624,500 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    10,624,500 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    25,515,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    70,868,250 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    20,047,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    28,748,250 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    30,753,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد