Специалисты обнаружили очень надоедливое вредоносное расширение для Chrome

Специалисты Malwarebytes обнаружили в официальном каталоге Google вредоносное расширение iCalc. Плагин не только скрытно использовал прокси, перенаправляя весь трафик на сторонний сервер, но и навязчиво требовал инсталляции. Для сбора трафика использовался домен bestex9.xyz. Специалисты предполагают, что собранная информация в дальнейшем продавалась рекламщикам. Вредоносное приложение также умеет связываться с управляющим сервером, получая дополнительные инструкции.

malware-1900-900x444

Эксперты также заинтересовались процессом инсталляции плагина. Установка расширения для Chrome во многом похожа на работу с программами для Android – пользователь должен ознакомиться с разрешениями, которые запрашивает новый плагин, и вручную одобрить продолжение установки. Многие пользователи не вникают в запросы от программы, поэтому злоумышленники часто используют социальную инженерию и агрессивные техники для распространения вредоносных файлов.

Наткнулись эксперты на iCalc случайно, увидев вредоносную рекламу. Клик по баннеру приводил к переходу на ресурс злоумышленников, который сложно было закрыть. На странице появлялось большое количество всплывающих окон, предлагающих загрузить опасное расширение. Закрытие всплывающего окна приводит к появлению нового, причем большего размера. И даже на этом злоумышленники не остановились: в это время проигрывается аудиосообщение с текстом «Нажмите кнопку добавить для установки расширения».

Покинуть данную страницу можно только полностью завершив работу обозревателя при помощи диспетчера задач. Неопытные пользователи могут не догадаться воспользоваться диспетчером задач и согласиться на установку плагина. При этом пользователи часто игнорируют, что расширение честно предупреждает о намерении отслеживать действия пользователя.

Позднее эксперты обнаружили программу iCalc в официальном каталоге. Хотя у «калькулятора» отсутствовали отзывы и оценки, файл скачали более 1000 пользователей. После обнаружения представители магазина оперативно удалили опасный файл из каталога.

 

1 star2 star3 star4 star5 star (1 голос, среднее: 5,00 из 5)
Загрузка...
Безопасность и баги
Комментировать!

Вам понравится

Google анонсировал активацию блокировщика рекламы в Chrome... Компания Google официально объявила о включении 15 февраля встроенного в Chrome блокировщика рекламы. Встроенный блокировщик нацелен на борьбу с рекламными блоками, мешающими воспр...
С июля браузер Chrome начнёт помечать сайты с протоколом HTTP, как небезопасные... Ещё в прошлом году браузер Google Chrome стал помечать сайты, использующие протокол HTTP, как незащищённые. Сейчас сообщается, что ПО уже с июля, когда выйдет версия Chrome 68, ста...
Google удалила 89 вредоносных расширений нового типа из магазина Chrome... Недобросовестные разработчики расширений используют новый способ кражи конфиденциальной информации жертв. Исследователи из Trend Micro назвали новое семейство вредоносных расширени...
В четырёх популярных дополнениях к Chrome выявлен вредоносный код... Исследователи из компании ICEBRG выявили четыре дополнения к Google Chrome, в которых присутствовали вредоносные вставки, позволяющие выполнять в браузере произвольный код, загружа...
Google опубликовала список уязвимых хромбуков Google опубликовала список хромбуков с уязвимостью Meltdown. Напомним, в начале года разработчики Google Project Zero сообщили о критической уязвимости центральных процессоров Inte...
Google будет блокировать некачественную рекламу в Chrome с 15 февраля 2018 года... Браузер Google Chrome начнет блокировать недобросовестную рекламу с 15 февраля 2018 года. Об этом пишет Venture Beat. Google будет бороться с рекламой, которая мешает пользователям...