به تازگی محققان سایبری 28 افزونه مرورگرهای Chrome گوگل و Edge مایکروسافت را شناسایی کرده اند که حاوی کدهای مخرب هستند. برآورد شده است این افزونهها که در ادامه به آنها خواهیم پرداخت، توسط بیش از سه میلیون نفر نصب شده اند.
شاید مدتها قبل امنیت سایبری برای کاربران اینترنتی مهم نبود و تنها شرکتها و موسسات بزرگ به این مقوله اهمیت میدادند؛ اما با گسترش ضریب نفوذ اینترنت در جوامع و میان مردم عادی (در ایران بالاخص پس از اپیدمی ویروس کووید-19)، مسأله امنیت برای کاربران معمولی که حالا بخش عمدهای از فعالیت کاری و مالی خود را بر بستر اینترنت انجام میدهند، به شدت اهمیت یافته است.
Avast، غول امنیت سایبری، ماه گذشته پس از شناسایی یک تهدید توسط محققان چک در موسسه CZ.NIC، تعداد بسیار زیادی از افزونههای مرورگرها را مورد تجزیه و تحلیل قرار داد. این شرکت خاطر نشان کرد برخی از این افزونهها که حداقل از دسامبر 2018 (آذرماه 1397) فعال بودهاند، فعالیتهای مخربی انجام میدهند. از جمله این فعالیتهای مخرب میتوان به مواردی مانند هدایت کاربران به سایتهای تبلیغات و کلاهبرداری، جمعآوری دادههای شخصی، سابقه مرورگر و همچنین بارگیری سایر بدافزارها روی دستگاه میزبان اشاره کرد.
این شرکت امنیتی میگوید هدف اصلی این Extention های مخرب، ربودن ترافیک کاربران برای سود مالی بوده است. هر بار یکی از افزونهها کاربر را به دامنه دیگری هدایت میکند، مجرمان سایبری مبلغی را دریافت میکنند که با توجه به تعداد نصب بالای این افزونهها احتمالاً درآمد قابل توجهی داشتهاند.
محقق Avast، یان روبین میگوید:
فرضیه ما این است که اکستنشنهای مخرب از روی عمد با بدافزار داخلی ساخته شدهاند یا کد نویس منتظر محبوب شدن این افزونهها بوده و سپس بروزرسانی حاوی بدافزار را منتشر کرده است. همچنین ممکن است سازنده، افزونه اصلی را به شخص دیگری بفروشد و سپس خریدار بدافزار را به آن اضافه کند. همچنین Avast این افزونه ها را به Google و Microsoft گزارش داده است، هر دو در حال انجام تحقیقات هستند.
در ادامه شاهد لیست 28 افزونه حاوی کد مخرب که 15 مورد آن مربوط به مرورگر کروم و 13 مورد دیگر مربوط به مرورگر اج هستند باشید. پیشنهاد میشود اگر هر کدام از افزونههای زیر را نصب کردهاید، همین حالا نسبت به حذف آنها اقدام کنید:
افزونههای مخرب مرورگر Chrome
- Direct Message for Instagram
- DM for Instagram
- Invisible mode for Instagram Direct Message
- Downloader for Instagram
- App Phone for Instagram
- Stories for Instagram
- Universal Video Downloader
- Video Downloader for FaceBook™
- Vimeo™ Video Downloader
- Zoomer for Instagram and FaceBook
- VK UnBlock. Works fast.
- Odnoklassniki UnBlock. Works quickly.
- Upload photo to Instagram™
- Spotify Music Downloader
- The New York Times News
افزونههای مخرب مرورگر EDGE
- Direct Message for Instagram™
- Instagram Download Video & Image
- App Phone for Instagram
- Universal Video Downloader
- Video Downloader for FaceBook™
- Vimeo™ Video Downloader
- Volume Controller
- Stories for Instagram
- Upload photo to Instagram™
- Pretty Kitty, The Cat Pet
- Video Downloader for YouTube
- SoundCloud Music Downloader
- Instagram App with Direct Message DM
نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت