V minulosti prohlížeče Chrome od Googlu našly mnoho rozšíření souvisejících s malwarem a odstranily je ze svého obchodu, a nyní po analýze od bezpečnostního giganta bylo nalezeno pět dalších rozšíření podle stejných kritérií.
A těchto pět rozšíření nepatří mezi podceňovaná rozšíření; celkem mají přes 1,4 milionu uživatelů. Proberme všechny podrobnosti o těchto rozšířeních níže.
Pět rozšíření, včetně „Netflix Party“, bylo nalezeno jako malware
Před několika dny, analytici hrozeb ve společnosti na ochranu malwaru a zabezpečení McAfee prozkoumal některá rozšíření a zjistil, že kradou aktivitu uživatele při prohlížení.
Zjistilo se také, že některá rozšíření z tohoto seznamu provádějí naplňování souborů cookie za účelem vložení svého affiliate ID, které bylo před touto zprávou zcela skryté a pro uživatele těžko postřehnutelné.
Nejprve vám řeknu název těchto rozšíření a doporučuji vám, abyste přestali tato rozšíření používat. Pokud jste je nainstalovali do prohlížeče, i když je to Chrome nebo Edge, odinstalujte je, aby bylo vaše prohlížení bezpečné.
-
Netflix Party, která se používá k vytváření hodinek pro sledování pořadů s přáteli, a toto rozšíření, bylo staženo více než 800 000krát.
-
Netflix Party 2 je paralelní rozšíření té první s 300 000 stažení.
-
Full Page Screenshot Capture – Snímání obrazovky je jen normální rozšíření pro snímky obrazovky prohlížeče a bylo staženo 200 000krát. Zatímco Chrome již má svůj vlastní nástroj pro snímání obrazovky.
-
Rozšíření FlipShope – Price Tracker poskytuje nákupní kupony a podrobnosti o cenách v reálném čase z některých nákupních webů s více než 80 000 staženími.
-
AutoBuy Flash Sales také dělal stejný systém nákupních kuponů, který byl stažen více než 20 000krát.
Všechna rozšíření jako tato plní různé úkoly a mají od sebe různé názvy, ale všechna mají stejný cíl: vložit své přidružené odkazy do vašeho prohlížeče, když nakupujete.
V níže uvedeném videu od McAfee Labs můžete vidět, jak tato rozšíření vkládají své Affiliate ID pomocí různých vzorů úprav souborů, jako jsou JSON nebo JS.
Video ukazuje pouze jednu webovou stránku, BestBuy, ale tato rozšíření se také vkládají do Amazonu a dalších nákupních webů.
A tyto stránky nejen zastavují vkládání Affiliate ID, ale také kradou data uživatelů skrytými a různými způsoby, když se zjistí, že provádějí tento druh podvodu.
Kromě toho Google odstranil všechna tato rozšíření ze svého internetového obchodu, když zjistil všechny tyto podrobnosti. A můžete se také podívat na kompletní zpráva od společnosti McAfee, abyste se dozvěděli více.