5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

Исследователи из компании McAfee выявили пять расширений для Google Chrome, задача которых — незаметно отслеживать историю активности пользователя в браузере. В общей сложности этот аддон загрузили более 1,4 млн раз.

Расширения следят за тем, чтобы жертва посещала сайты, занимающиеся онлайн-торговлей, и модифицируют cookies, чтобы все выглядело так, будто пользователь перешел по реферальной ссылке.

Нетрудно догадаться, что за каждый купленный по такой ссылке товар авторы расширений получают вознаграждение. В McAfee перечислили все пять злонамеренных аддонов, указав также их идентификаторы:

  • Netflix Party (mmnbenehknklpbendgmgngeaignppnbe) – 800 000 загрузок
  • Netflix Party 2 (flijfnhifgdcbhglkneplegafminjnhn) – 300 000 загрузок
  • Full Page Screenshot Capture (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200 000 загрузок
  • FlipShope (adikhbfjdbjkhelbdnffogkobkekkkej) – 80 000 загрузок
  • AutoBuy Flash Sales (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20 000 загрузок

 

Стоит отметить, что заявленную безобидную функциональность расширения все-таки обеспечивают, что затрудняет обнаружение вредоносной активности. Если у вас установлен один из перечисленных выше аддонов, эксперты рекомендуют удалить его.

В отчете McAfee специалисты указывают на общий принцип работы всех пяти обнаруженных расширений. Например, файл manifest.json диктует поведение аддонов и загружает скрипт B0.js, который отправляет данные активности пользователя в браузере на домен langhort[.]com, находящийся под контролем злоумышленников.

Информация отправляется в виде POST-запросов каждый раз, когда жертва посещает новый URL. Среди посылаемых сведений есть закодированная ссылка, идентификатор пользователя, геолокация устройства (страна, город, почтовый индекс) и реферальный URL.

 

Файл B0.js отвечает за модификацию или подмену cookies. Специалисты McAfee записали небольшое видео, демонстрирующее процесс изменения cookies в режиме реального времени:

Чтобы избежать детектирования, некоторые из выявленных расширений ждут 15 дней после установки, после чего начинают отправлять пользовательские данные на сервер авторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лишь 26% детей доверяет родителям в вопросах кибербезопасности

Исследование ГК «Солар» показало, что лишь 26% детей доверяют родителям в вопросах кибербезопасности, несмотря на низкий уровень собственной осведомлённости об угрозах. При этом 82% родителей уверены, что именно они способны защитить своих детей от рисков в интернете.

Согласно данным опроса, 82% родителей считают себя ответственными за цифровую безопасность своих детей. Среди матерей этот показатель достигает 85%. Однако только 26% детей разделяют это мнение. При этом 61% подростков считают, что в состоянии самостоятельно обеспечить себе кибербезопасность.

Тем не менее 45% детей и подростков не могут чётко сформулировать, что такое кибербезопасность. Чаще всего они ассоциируют её с защитой и отсутствием опасностей в интернете. Лишь 8% связывают её с сохранностью личных данных, а 7% — с защитой от мошенников и хакеров. Кроме того, почти треть опрошенных не понимает, что меры безопасности необходимо соблюдать при каждом входе в интернет.

Хотя 90% родителей осознают существование цифровых угроз, многим из них трудно донести эту информацию до детей. При этом 70% родителей считают социальные сети полностью безопасными, а 59% — не видят рисков в онлайн-играх, несмотря на то что в них часто требуется вводить личные данные. Игры также активно используются в атаках: под их видом нередко распространяют вредоносное программное обеспечение. Причём иногда заражённые игры попадают даже в официальные сервисы дистрибуции.

Лишь четверть детей полагаются на родителей в вопросах безопасности в интернете, тогда как 61% считают это личной ответственностью. Среди родителей 82% берут ответственность на себя, а 41% считают, что отвечать за безопасность должны владельцы онлайн-ресурсов. С этим согласны 26% детей и подростков.

«Киберграмотность — это результат диалога поколений, которые должны делиться друг с другом навыками и знаниями. Чтобы повысить цифровую осведомлённость детей, необходимо объединить усилия родителей, общества, бизнеса и государства. Исследования показывают, что многие школьники понимают важность этих вопросов, но не всегда знают, что делать. Поэтому важно обучать их основам кибергигиены, чтобы они осознавали свою ответственность. Сейчас особенно важно создать надёжную образовательную платформу, посвящённую общей кибербезопасности. Бизнес может помочь, предлагая интересные и интерактивные курсы, которые научат молодёжь основам безопасности и развивают критическое мышление», — говорит Марина Овсянникова, директор по маркетингу и PR ГК «Солар».

«По нашим данным, доля детей и подростков, столкнувшихся с мошенничеством, выросла в четыре раза всего за полгода. В поисках новых путей для обмана злоумышленники делают детей точкой входа в домохозяйства. Отдельным направлением развития продуктов стали решения, направленные на повышение цифровой безопасности детско-юношеской аудитории. Анализ отдельных кейсов показывает, что часть мошеннических сценариев обрывается в тех случаях, когда ребёнок обращается к родителям или доверенным взрослым. T2 видит свою задачу не только в продуктовой и технологической защите от мошенников, но и в повышении уровня информированности. В том числе о том, что в пугающих ситуациях нормально сразу обратиться за помощью к родителям. Эксперты T2 проводят открытые уроки в школах и вебинары для молодой аудитории, чтобы повысить информированность о рисках и предоставить конкретный план действий на случай атаки злоумышленников», — рассказал Андрей Борзов, директор по продукту и клиентскому опыту T2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru