Злоумышленники пишут зловреды, которые попадают в магазины. Там их со временем обнаруживают и с позором изгоняют, внося какие-то изменения в политики безопасности, чтобы такие же зловредные программы не попали в магазин еще раз. Ну а потом злоумышленники учатся обходить эти политики и писать свои зловреды так, чтобы они вновь сколько-то времени могли провести в магазине и чтобы их скачало побольше народу. И так по кругу.
«Лаборатория Касперского» рекомендует устанавливать приложения только из официальных источников, но это не значит, что там совсем нет зловредов — просто их там хотя бы меньше, чем в других местах. И если в Google Play всякая гадость действительно встречается уже довольно редко, то в магазине расширений для браузера Google Chrome они попадаются значительно чаще. На днях наши эксперты обнаружили в Chrome Web Store вредоносное расширение, воровавшее банковские данные пользователей.
Банковский троян в вашем браузере
По сути, расширение под названием Desbloquear Conteúdo (что в переводе с португальского значит «Разблокировать содержимое») осуществляло атаку «человек посредине» (Man-in-the-middle) . Когда пользователь заходил на страницу банка, зловредный скрипт включал перенаправление трафика через прокси-сервер, принадлежащий злоумышленникам. Таким образом они могли анализировать трафик, добывая из него интересующую их информацию.
Также зловред содержал скрипты, предназначенные для извлечения той или иной информации, вводимой пользователем, с интернет-страниц. Например, когда пользователь попадал на страницу входа в онлайн-банк, зловред перекрывал поля ввода логина, пароля и одноразового кода подтверждения своими, полностью повторявшими интерфейс банка. По нажатии кнопки входа в банк он копировал введенные данные себе и лишь затем передавал эту информацию в реальные поля на банковской странице.
Обнаружить зловред удалось в том числе благодаря тому, что домен, на котором располагался его командный сервер, использовал тот же IP-адрес, что и несколько других доменов, ранее уличенных во вредоносной деятельности. Этим он и привлек внимание исследователей.
Напомним, что расширения для Chrome при установке запрашивают разрешения на доступ, которые чаще всего дают им близкие к безграничным возможности на вашем компьютере. Чаще всего им достаточно даже одного разрешения — «Все данные на посещаемых сайтах», которое позволяет им видеть и изменять всю информацию, которую вы вводите на любых веб-страницах.
Так что с расширениями надо быть предельно аккуратными — они далеко не так безобидны, как многим кажется .
Защита от зловредных расширений для браузера
Вот еще несколько советов, которые помогут не подцепить зловред, прикидывающийся полезным расширением для браузера:
— Устанавливайте только те расширения, которым вы абсолютно и полностью доверяете. То есть от проверенных разработчиков и с хорошей репутацией.
— Не стоит устанавливать лишние расширения, если в этом нет реальной необходимости.
— Если расширение когда-то было вам нужно, но больше вы им не пользуетесь — лучше его удалить, чем держать по принципу «а вдруг пригодится».
— Используйте надежное защитное решение, например Kaspersky Internet Security . Каждое новое расширение для Chrome автоматически поступает к нам на анализ, так что зловреды даже в самых новых расширениях не останутся незамеченными.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
2026−2030 yillar «Dolzarb oziq-ovqat xavfsizligi davri» deb e’lon qilindi.
Ushbu davrda aholi uchun yetarli darajada va sifatli oziq-ovqat mahsulotlarini yetkazib berish hamda isrofning oldini olish choralari ko‘riladi....
-
Суперлига. Турнинг илк ўйинида нурсиз дуранг қайд этилди
Суперлига 22-турини очиб берган ўйинда "Сурхон" ўз майдонида "Машъал"ни қабул қилди.
-
Ученые открыли животное у которого 229 пар хромосом
Рекордное количество хромосом было обнаружено у весьма неожиданного создания Ученые установили, что бабочка атласская голубянка (...
-
"Манчестер Юнайтед" Рубен Невешни "Ал-Ҳилол"дан сотиб олмоқчи
"Манчестер Юнайтед" таркибини кучайтириш имкониятларини ўрганмоқда.
-
Южная Корея: 9 фактов, которые меняют представление о стране
На фото деревня ханок в Сеуле (Namsangol Hanok Village). Источник изображения: eiu.com Южная Корея чаще всего ассоциируется у нас с K-pop,...
-
Toshkentda ayol ikki o‘g‘li va o‘zini ko‘p qavatli uydan tashlab yubordi.
Ayol shifoxonada vafot etgan. 1 va 3 yoshli bolalarning hayoti esa saqlab qolingan. Bosh prokuraturaga ko‘ra, voqeaga er-xotin o‘rtasidagi rashk...