Chrome | Malware | Doplňky do prohlížeče

Google odstranil ze svého obchodu více než 70 škodlivých doplňků prohlížeče Chrome

Odborníci z bezpečnostní firmy Awake Security našli v Internetovém obchodě Chrome více než sedmdesát škodlivých doplňku pro prohlížeč Chrome. Na tuto skutečnost upozornili Google, který situaci prověřil a spyware, který si mezitím stáhlo přes 32 milionů uživatelů, z nabídky odstranil.

„Když nás někdo upozorní na rozšíření, která porušují naše zásady, podnikneme patřičné kroky a tyto incidenty použijeme jako školící materiál ke zlepšení našich automatizovaných a manuálních analýz,“ řekl tiskový mluvčí Googlu Scott Westover v rozhovoru pro agenturu Reuters.

Škodlivé doplňky pro Chrome

Většina doplňků slibovala uživatelům ochranu před pochybnými webovými stránkami nebo převody souborů z jednoho formátu do jiného. Místo toho však odesílaly historii navštívených stránek a přístupy k interním firemním informačním systémům.

Podle spoluzakladatele a hlavního experta Awake Security Garyho Golomba se z hlediska počtu instalací jednalo o dosud největší akci v rámci Internetového obchodu Chrome. Google se k situaci odmítl vyjádřit a nekomentuje, jak se nový spyware liší od starších verzí, ani proč nebyla škodlivá rozšíření detekována hned po jejich nahrání.

Není jasné, kdo stojí za snahou šířit malware – ten, kdo doplňky publikoval, vyplnil falešné kontaktní informace. Rozšíření byla navržena tak, aby zabránila detekci antivirovými programy i bezpečnostním softwarem, který vyhodnocuje reputaci webových domén, uvedl Golomb.

Obchod jako distribuční platforma

„Cokoli, co se dostane do něčího prohlížeče, e-mailu nebo jiných citlivých oblastí, může být cílem národní špionáže i organizovaného zločinu,“ varoval bývalý inženýr Národní bezpečnostní agentury Ben Johnson.

Vývojáři škodlivých programů používají internetový obchod s doplňky prohlížeče jako distribuční kanál. Poté, co penetrace škodlivých aplikací dosáhla deseti procent, zavedl Google v roce 2018 přísnější opatření, obsahující mimo jiné lidskou kontrolu.

Škodlivá rozšíření v Internetovém obchodě Chrome jsou problémem celé roky a v poslední době jsou stále záludnější. Zpočátku šířila především nevyžádané reklamy, nyní se častěji objevují programy, které sledují uživatele a jejich činnost na internetu.

Diskuze (6) Další článek: Muskův Starlink hledá beta testery. Soukromé testování by mělo začít koncem letošního léta

Témata článku: , , , , , , , , , , , , , , ,