Extension Rogue de bourrage de cookies de fête Netflix
Netflix Party est le nom d'une extension de navigateur malveillante pour Chrome qui offre la possibilité de regarder des émissions en streaming en synchronisation avec des amis. La cerise sur le gâteau malveillante est que la même extension effectue également le bourrage de cookies dans votre navigateur Chrome.
Netflix Party est un nom partagé dans une certaine variation de l'orthographe par plusieurs autres extensions sur le Chrome Web Store. L'extension escroc connue a l'ID de magasin "mmnbenehknklpbendgmgngeaignppnbe". L'ID est la chaîne de caractères qui suit la dernière barre oblique dans l'URL du Chrome Web Store de l'extension respective.
L'extension modifie les cookies des magasins en ligne, en y collant la chaîne d'identification d'affiliation des opérateurs d'extension escrocs. Cela signifie que chaque achat effectué sur un système sur lequel l'extension est installée générera des paiements d'affiliation pour les créateurs de l'extension.
L'extension Netflix Party comprend également une vérification de l'heure de début différée. La fonctionnalité malveillante ne sera déclenchée qu'une fois que 15 jours se seront écoulés depuis la date d'installation, ce qui est une tentative d'empêcher l'analyse automatisée de tout comportement malveillant possible.
L'extension Netflix Party a réussi à accumuler environ 800 000 utilisateurs et devrait servir d'avertissement à tous ceux qui aiment installer des extensions apparemment cool sur un coup de tête, car elles peuvent masquer des composants malveillants potentiels, malheureusement même si elles sont répertoriées sur le Chrome Web Store officiel pour un période de temps.