Înapoi la știri

Această listă de 108 extensii malițioase pentru Chrome fură datele Google și Telegram

3 ore în urmă
6 minute min
Simona Stan
Această listă de 108 extensii malițioase pentru Chrome fură datele Google și Telegram

Dacă folosești Google Chrome, fii atent: este posibil să folosești extensii malițioase fără să știi. Potrivit lifehacker.com, cercetătorii în securitate cibernetică din cadrul echipei de cercetare Threat de la Socket au identificat 108 extensii disponibile în Google Chrome care fură date de autentificare, ID-uri de utilizator și date de navigare.

👉 Extensiile trimit informații către un singur operator, deși sunt dezvoltate de mai mulți autori

Toate cele 108 extensii trimit aceste informații înapoi către servere controlate de un singur operator, în ciuda faptului că aceste extensii au fost publicate de cinci dezvoltatori diferiți (GameGen, InterAlt, Rodeo Games, SideGames și Yana Project). Aceste extensii au, împreună, aproximativ 20.000 de instalări, ceea ce nu reprezintă o bază mare de ținte având în vedere cei 3,62 miliarde de utilizatori ai Chrome, dar reprezintă totuși o problemă având în vedere numărul de extensii implicate în această schemă coordonată.

👉 Tipuri de extensii și metode de furt ale datelor

Echipa Socket a identificat că aceste extensii sunt publicate sub câteva categorii cheie: clienți pentru bara laterală Telegram, care afișează o interfață de chat funcțională Telegram în browser; jocuri de tip slot machine și Keno, care oferă o experiență de joc de noroc jucabilă; „îmbunătățiri” pentru YouTube și TikTok; extensii utilitare pentru pagini; și un instrument de traducere a textelor. Toate extensiile par să ofere servicii publicitate în Chrome Web Store, în timp ce rulează programe malițioase în fundal.

Utilizatorii care instalează clientul Telegram pot obține o experiență de chat funcțională, dar, în spate, extensia fură sesiunile Web Telegram ale utilizatorului la fiecare 15 secunde, expunând toate mesajele, contactele și conturile asociate. 54 dintre extensii fură identitatea contului Google al utilizatorului atunci când apasă pe opțiunea „autentificare”, expunând emailul, numele și poza de profil operatorului. (Este demn de menționat că schema nu îi oferă operatorului acces la contul tău Google.) Patruzeci și cinci dintre extensii au o „ușiță” care poate deschide orice URL dorit de operator în browser.

Seventy-eight dintre extensii pot injecta cod HTML în browserul utilizatorului. Cinci extensii pot elimina măsurile de securitate YouTube și TikTok pentru a injecta reclame și suprapuneri de jocuri de noroc pe site-uri. Iar când te înscrii pentru instrumentul de traducere a textelor, acesta trimite emailul și numele tău complet către server, precum și orice traducere efectuată cu extensia.

👉 Măsuri recomandate pentru utilizatori

Primul lucru pe care ar trebui să-l faci este să verifici dacă ai vreo extensie dintre cele menționate rulând în browser. Unele dintre extensiile mai populare identificate aici includ „Telegram Multi-account”, „Black Beard Slot Machine”, „Page Locker” și „InterAlt”, dar poți găsi o listă completă a extensiilor, inclusiv ID-urile lor de extensie Chrome, în raportul Socket aici. Dacă ai folosit Telegram Multi-account, Socket recomandă să te deconectezi de la toate sesiunile Web Telegram folosind aplicația Telegram. Poți găsi opțiunea din Setări > Dispozitive > Termină toate celelalte sesiuni. Dacă te-ai autentificat cu contul tău Google în oricare dintre aceste extensii, consideră că identitatea ta a fost expusă și revizuiește permisiunile aplicațiilor terță parte aici. Din păcate, dacă ai folosit instrumentul de traducere a textelor cu emailul tău, numele și adresa ta de email au fost expuse.

Pe viitor, exercită o atenție extremă înainte de a instala noi extensii în browser. Deși Chrome Web Store ar trebui să conțină doar extensii „sigure”, programele malițioase găsesc calea lor pe piață. Revizuiește cu atenție fiecare listare înainte de a instala extensia: dacă extensia necesită informații sensibile, are puține recenzii sau listarea este prost realizată, este mai bine să o eviți complet.

Alte postari din Tech
Tech

Bethesda conștientă de problemele de blocare a Starfield pe PS5, caută o soluție săptămâna aceasta

Bethesda a confirmat că este conștientă de problemele de blocare care afectează o parte din noua bază de jucători Starfield pe PS5 și intenționează să livreze un patch pentru a rezolva această problemă până la sfârșitul acestei săptămâni. Potrivit pushsquare.com, au fost identificate „un număr mic de cauze”, astfel că se vizează o soluție rapidă în această săptămână.

Tech

ShinyHunters susține că a compromis sistemul Snowflake al Rockstar Games

Rockstar Games este din nou în centrul atenției, nu din cauza întârzierilor la Grand Theft Auto VI, ci pentru că grupul de hackeri ShinyHunters susține că a avut acces la mediul Snowflake al companiei și ar putea deține o cantitate mare de date în pericol de a fi expuse. Informația, publicată pe site-ul de scurgeri al grupului pe dark web pe 11 aprilie (ora Regatului Unit), stabilește un termen limită pentru 14 aprilie și urmează un model cunoscut de plată sau expunere publică, potrivit hackread.com.

Tech

Se lansează PTR pentru Sezonul 14, cu noi modificări și actualizări

Adventurierilor, vă invităm să experimentați un nou PTR (Public Test Realm) al Sezonului 14, ce va începe pe 14 aprilie la ora 11:00 PDT și se va încheia pe 21 aprilie la aceeași oră. Conform news.blizzard.com, această sesiune de testare are rolul de a aduna feedback valoros de la jucători.

Tech

AI pe canapea: Anthropic oferă lui Claude 20 de ore de psihoterapie

Compania de inteligență artificială Anthropic a publicat o „carte a sistemului” de 244 de pagini, descriind cel mai recent model al său, Claude Mythos. Modelul, care este considerat „cel mai capabil model de frontieră de până acum”, nu va fi disponibil în general, fiind destinat doar companiilor selectate, precum Microsoft și Apple, din cauza eficienței sale în găsirea bug-urilor de securitate cibernetică, conform arstechnica.com.

Acasa Recente Radio Județe