Tehnologie

Pericol în Chrome – 100.000 de utilizatori vizați de extensii ce fură parole și crypto

Pericol în Chrome – 100.000 de utilizatori vizați de extensii ce fură parole și crypto

Credeai că browserul tău e un loc sigur? Poate ar trebui să te mai gândești. Peste 100.000 de oameni au căzut într-o capcană. Au instalat extensii de Chrome care, în loc să-i ajute, le-au pus în pericol totul: date personale, parole și chiar portofelele de criptomonede. Iar unele dintre aceste unelte periculoase sunt încă disponibile în magazinul oficial Google.

Un raport recent al experților de la Symantec, citat de Neowin și Mediafax, explică exact cum au reușit aceste programe să treacă de filtrele de securitate ale gigantului tech. Și nu vorbim de niște simple reclame enervante. Nicidecum. Sunt unelte complexe, create special pentru a-ți fura datele din clipboard, a le trimite pe servere de comandă și control și a face totul pe sub nasul tău, fără să-ți dai seama.

Extensia care îți citește tot ce copiezi. Și e încă disponibilă

Una dintre cele mai mari amenințări, încă activă în Chrome Web Store, se numește Good Tab. Metoda ei este șireată.

Folosește o portiță, un iframe HTTP nesecurizat, prin care un domeniu extern poate citi și chiar schimba orice ai copiat tu în clipboard. Fără acordul tău. Fără să știi. Concret? Parola de la bancă ajunge direct la hackeri. Adresa portofelului tău crypto este înlocuită cu a lor fix înainte să dai click pe „confirmă”. Ironia sorții… o extensie cu un nume atât de bun face atât de mult rău.

Copii protejați? Mai degrabă o rețea de spionaj în browserul tău

O altă capcană, scoasă acum din magazin, se numea Children Protection. Un nume înșelător. În spate, era un adevărat sistem de comandă și control, o ușă larg deschisă pentru hackeri în browserul tău. Pentru a nu fi prinsă, extensia își schimba constant serverele folosind un algoritm complex, ceea ce o făcea aproape imposibil de blocat prin metodele tradiționale. Ce făcea? Colecta cookie-uri. Asta le dădea infractorilor acces la sesiunile tale de logare pe Facebook, pe contul bancar, oriunde. Putea chiar să execute cod JavaScript trimis de la distanță. Practic, browserul tău devenea unealta lor.

Falsul Adblock care, de fapt, te urmărea pas cu pas

Unii dezvoltatori se folosesc de încrederea ta. Extensia DPS Websafe este exemplul perfect. S-a dat drept celebrul Adblock Plus ca să te convingă să o instalezi. Promitea o navigare fără reclame. Realitatea? Fix pe dos. Nu bloca nimic. În schimb, îți redirecționa toate căutările prin serverele lor și îți urmărea fiecare click. Pe aceeași listă neagră se găsește și Stock Informer. Aceasta este încă disponibilă și are o problemă gravă de securitate (cross-site scripting) care, din cauza unor verificări elementare lipsă, le permite hackerilor să ruleze cod direct în browserul tău.

Filtrele Google au eșuat. Cum te protejezi singur

Problema e serioasă.

Faptul că aceste extensii au ajuns în magazinul oficial, unde unele stau și acum, arată un singur lucru. Filtrele automate ale Google pot fi păcălite. Atacatorii sunt din ce în ce mai buni la a-și ascunde intențiile rele sub o mască de legitimitate.

Ce spun cei de la Symantec? Recomandarea lor e directă. Șterge imediat aceste extensii. Intră și verifică-ți lista de programe instalate în browser. Fă-o acum. Nu te baza pe review-uri, chiar dacă sunt mii și par pozitive. Până la urmă, singura ta protecție reală ești chiar tu.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
extensii chrome Google Chrome protectie date Symantec