چندی پیش بود که یک موسسه تحقیقاتی در حوزه امنیت اعلام کرد که بیش از 100 افزونه کروم را یافته است که با جاسوسی از کاربران اطلاعات شخصی آنها را سرقت کرده و میفروشد. در همین راستا گوگل نیز امروز اعلام کرد که این افزونهها را از پایگاه Chrome Web Store حذف کرده است. اطلاعات بیشتر از این خبر را در ادامه مطب بخوانید.
گوگل امروز اعلام کرد دهها افزونه مختلف که یک موسسه تحقیقاتی آنها را به عنوان جاسوس اطلاعات شخصی کاربران معرفی کرده بود را از پایگاه Chrome Web Store خود حذف کرده است. چندی پیش یک موسسه تحقیقاتی در حوزه امنیت با عنوان Awake اعلام کرد که چیزی در حدود 111 افزونه کروم را شناسایی کرده است که فعالیتهای مشکوکی را بر روی سیستمهای کاربران انجام میدهند و با جاسوسی از طریق روشهای غیرمجاز، اطلاعات شخصی آنها را به سرقت میبرند.
براساس گزارش منتشر شده از سوی این موسسه این افزونهها قابلیت آن را داشتند که ضمن ثبت اسکرین شات از صفحه کاربران، به اطلاعات ذخیره شده در فضای Clipboard هم دسترسی داشته باشند. این افزونهها همچنین قابلیت آن را داشتهاند که با ردیابی کلیدهای فشرده شده بر روی صفحه کلید، اطلاعات شخصی کاربران را ذخیره و به سرقت ببرند.
موسسه Awake اعلام کرده که این یکی از بزرگترین یافتههایی است که در حوزه افزونههای خرابکارانه برای مرورگر کروم کشف شده است؛ چرا که تاثیر این تعداد از افزونهها بر روی سیستمهای کاربران و اطلاعات به سرقت رفته از آنها بسیار زیاد بوده است. بنا به گفته این موسسه، این افزونههای شناسایی شده، نزدیک به 33 میلیون بار بر روی سیستمهای گوناگون دانلود شده بودند.
در گزارش منتشر شده از سوی این موسسه آمده است: «تا به امروز نزدیک به 32,962,951 دانلود برای این افزونههای مشکوک به ثبت رسیده است. این تعداد تنها مربوط به حسابهای کاربری است که تا ماه می سال 2020، از طریق Chrome Web Store این افزونهها را دانلود کردهاند. تاکنون تعداد کمی از افزونهها توانستهاند به رکورد بیش از 10 میلیون بار دانلود دست پیدا کنند».
در حال حاضر مشخص نیست که چه شرکت یا سازمانی در پشت این افزونههای مخرب و این فعالیتهای جاسوسی قرار داشته و اطلاعات شخصی و حساس چه تعداد از کاربران توسط آنها به سرقت رفته است؛ اما گفته میشود که تیم پشتیبان از این افزونهها به منظور پشتیبانی از این بدافزارها از دامنهای استفاده میکرده که از یک شرکت اسرائیلی خریداری شده است.
گوگل امروز اعلام کرد که افزونههای گزارش شده توسط این موسسه را از پایگاه Chrome Web Store خود حذف کرده است. این شرکت تاکنون اطلاعاتی را در مورد این حمله امنیتی به کاربران گوگل کروم، منتشر نکرده؛ اما به نظر میرسد دامنه حملات صورت گرفته توسط آن وسیع بوده است. کروم در حال حاضر پرطرفدارترین مرورگر وب در سطح جهان است. این برنامه هم اکنون 70 درصد از بازار مرورگرهای دسکتاپ را در اختیار دارد و به عنوان مرورگر پیشفرض گوشیهای اندرویدی نیز شناخته میشود.
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت