Специалисты обнаружили очень надоедливое вредоносное расширение для Chrome

Специалисты Malwarebytes обнаружили в официальном каталоге Google вредоносное расширение iCalc. Плагин не только скрытно использовал прокси, перенаправляя весь трафик на сторонний сервер, но и навязчиво требовал инсталляции. Для сбора трафика использовался домен bestex9.xyz. Специалисты предполагают, что собранная информация в дальнейшем продавалась рекламщикам. Вредоносное приложение также умеет связываться с управляющим сервером, получая дополнительные инструкции.

malware-1900-900x444

Эксперты также заинтересовались процессом инсталляции плагина. Установка расширения для Chrome во многом похожа на работу с программами для Android – пользователь должен ознакомиться с разрешениями, которые запрашивает новый плагин, и вручную одобрить продолжение установки. Многие пользователи не вникают в запросы от программы, поэтому злоумышленники часто используют социальную инженерию и агрессивные техники для распространения вредоносных файлов.

Наткнулись эксперты на iCalc случайно, увидев вредоносную рекламу. Клик по баннеру приводил к переходу на ресурс злоумышленников, который сложно было закрыть. На странице появлялось большое количество всплывающих окон, предлагающих загрузить опасное расширение. Закрытие всплывающего окна приводит к появлению нового, причем большего размера. И даже на этом злоумышленники не остановились: в это время проигрывается аудиосообщение с текстом «Нажмите кнопку добавить для установки расширения».

Покинуть данную страницу можно только полностью завершив работу обозревателя при помощи диспетчера задач. Неопытные пользователи могут не догадаться воспользоваться диспетчером задач и согласиться на установку плагина. При этом пользователи часто игнорируют, что расширение честно предупреждает о намерении отслеживать действия пользователя.

Позднее эксперты обнаружили программу iCalc в официальном каталоге. Хотя у «калькулятора» отсутствовали отзывы и оценки, файл скачали более 1000 пользователей. После обнаружения представители магазина оперативно удалили опасный файл из каталога.

 

1 star2 star3 star4 star5 star (1 голос, среднее: 5,00 из 5)
Загрузка...
Безопасность и баги

 

Комментировать!

Вам понравится

Google устранит в Chrome 70 замечания, связанные с привязкой учётной записи и уд... Компания Google учла недовольство пользователей, связанное с автоподключением к учётной записи и оставлением Cookie Google после применения функции удаления всех Cookie. В выпуске ...
Хромбуки от Google научатся узнавать владельцев в лицо‍... В новой версии операционной системы Chrome OS появилась функция распознавания лица пользователя. Ноутбуки, работающие под управлением Google Chrome OS, теперь, соответственно, можн...
Google Chrome предлагает пользователям удалить антивирусы при сбое... Представители компании Bitdefender заявили об остановке работы защитного решения, предназначенного для отслеживания эксплоитов в браузере Google Chrome. Данная мера была предпринят...
Chrome начал помечать все HTTP-сайты как Not secure Начиная с сегодняшнего дня, Google Chrome будет помечать все HTTP-сайты как небезопасные. Нововведение вступает в силу сразу после выхода Chrome 68. В браузерах пользователи уви...
В новом Chrome защита Spectre использует на 13% больше памяти... Meltdown, Spectre и подобные им критические уязвимости современных центральных процессоров будут иметь негативные последствия для всей компьютерной отрасли ещё долгие годы. Наприме...
Как проверить ПК встроенным антивирусом Chrome... Прежде всего, это совершенно неожиданно для веб-браузера, что в нем нашли тайный антивирусный инструмент несколько месяцев назад. Кроме того, сканирование на вредоносные программы ...