Злоумышленники пишут зловреды, которые попадают в магазины. Там их со временем обнаруживают и с позором изгоняют, внося какие-то изменения в политики безопасности, чтобы такие же зловредные программы не попали в магазин еще раз. Ну а потом злоумышленники учатся обходить эти политики и писать свои зловреды так, чтобы они вновь сколько-то времени могли провести в магазине и чтобы их скачало побольше народу. И так по кругу.
«Лаборатория Касперского» рекомендует устанавливать приложения только из официальных источников, но это не значит, что там совсем нет зловредов — просто их там хотя бы меньше, чем в других местах. И если в Google Play всякая гадость действительно встречается уже довольно редко, то в магазине расширений для браузера Google Chrome они попадаются значительно чаще. На днях наши эксперты обнаружили в Chrome Web Store вредоносное расширение, воровавшее банковские данные пользователей.
Банковский троян в вашем браузере
По сути, расширение под названием Desbloquear Conteúdo (что в переводе с португальского значит «Разблокировать содержимое») осуществляло атаку «человек посредине» (Man-in-the-middle) . Когда пользователь заходил на страницу банка, зловредный скрипт включал перенаправление трафика через прокси-сервер, принадлежащий злоумышленникам. Таким образом они могли анализировать трафик, добывая из него интересующую их информацию.
Также зловред содержал скрипты, предназначенные для извлечения той или иной информации, вводимой пользователем, с интернет-страниц. Например, когда пользователь попадал на страницу входа в онлайн-банк, зловред перекрывал поля ввода логина, пароля и одноразового кода подтверждения своими, полностью повторявшими интерфейс банка. По нажатии кнопки входа в банк он копировал введенные данные себе и лишь затем передавал эту информацию в реальные поля на банковской странице.
Обнаружить зловред удалось в том числе благодаря тому, что домен, на котором располагался его командный сервер, использовал тот же IP-адрес, что и несколько других доменов, ранее уличенных во вредоносной деятельности. Этим он и привлек внимание исследователей.
Напомним, что расширения для Chrome при установке запрашивают разрешения на доступ, которые чаще всего дают им близкие к безграничным возможности на вашем компьютере. Чаще всего им достаточно даже одного разрешения — «Все данные на посещаемых сайтах», которое позволяет им видеть и изменять всю информацию, которую вы вводите на любых веб-страницах.
Так что с расширениями надо быть предельно аккуратными — они далеко не так безобидны, как многим кажется .
Защита от зловредных расширений для браузера
Вот еще несколько советов, которые помогут не подцепить зловред, прикидывающийся полезным расширением для браузера:
— Устанавливайте только те расширения, которым вы абсолютно и полностью доверяете. То есть от проверенных разработчиков и с хорошей репутацией.
— Не стоит устанавливать лишние расширения, если в этом нет реальной необходимости.
— Если расширение когда-то было вам нужно, но больше вы им не пользуетесь — лучше его удалить, чем держать по принципу «а вдруг пригодится».
— Используйте надежное защитное решение, например Kaspersky Internet Security . Каждое новое расширение для Chrome автоматически поступает к нам на анализ, так что зловреды даже в самых новых расширениях не останутся незамеченными.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Какая скорость нужна, чтобы покинуть Солнечную систему?
Только пять аппаратов в истории человечества смогли достичь скорости, необходимой для вылета из Солнечной системы В кино космические корабли...
-
Tramp Putinga nisbatan ritorikasini keskinlashtirmoqda, Kreml bunga «bosiqlik» bilan qaramoqda.
Peskovning so‘zlariga ko‘ra, Moskva Vashington bilan muloqotni davom ettirish va munosabatlarni tiklash niyatida hamda qurol-yarog‘ yetkazib berish...
-
Почему капибара — самое дружелюбное животное в мире и что делает её такой?
Капибары легко сближаются даже с животными других видов — их харизма работает без слов. Источник изображения: pinterest.com Если бы...
-
"Эвертон" Ла Лига клуби футболчисини сотиб олганини эълон қилди
"Эвертон" "Вильярреал"нинг 22 ёшли ҳужумчиси Тьерно Барри трансферини эълон қилди.
-
"Манчестер Юнайтед" пулни тежаш учун вимпелларни алмашиш ғоясидан воз кечди
Англиянинг "Манчестер Юнайтед" клуби ўйин олдидан жамоа сардорлари ўртасида вимпел алмашиш ғоясидан воз кечди.
-
Луис Энрике "Реал"га қарши ўйиндан олдин: "Мен "Барселона" мухлисиман"
Луис Энрике "Реал Мадрид"ни дунёдаги энг муваффақиятли клуб деб атади.