Porywacz przeglądarki udający zamianę kolorów infekuje miliony

Złośliwe rozszerzenia przeglądarki ukrywające się za jakąś nieszkodliwą funkcjonalnością, taką jak zmieniacz kolorów, nie są niczym nowym. Uśpione kolory to jednak odrębna historia.

Uśpione kolory to nazwa grupy nieuczciwych rozszerzeń przeglądarki, które zostały agresywnie przeforsowane przez zakrojoną na szeroką skalę kampanię złośliwego reklamowania i zostały zainstalowane w milionach przeglądarek.

Konstelacja szkodliwych rozszerzeń uśpionych kolorów została wykryta przez badaczy z Guardio Security. Ich raport zawiera informacje o 30 różnych rozszerzeniach przeglądarki, które były dystrybuowane różnymi metodami, w tym hostowanymi w sklepach z dodatkami Chrome i Edge. Złośliwy kod został załadowany z boku, aby jak najdłużej uniknąć wykrycia.

Jednym z głównych wektorów dystrybucji rozszerzeń Dormant Colors było używanie stron wprowadzających w błąd, które zmuszają użytkownika do zainstalowania rozszerzenia, aby zobaczyć rzekomą treść na wprowadzającej w błąd stronie – kolejna powszechna taktyka wykorzystywana do wypychania wielu porywaczy przeglądarki, ale zwykle za pomocą powiadomień push i nie wymuszać instalacji rozszerzenia.

Rozszerzenia Dormant Color przeprowadzają przechwytywanie wyszukiwania i zwracają dopasowania ze stron sponsorowanych, powiązanych z podmiotem stojącym za kampanią promującą Dormant Colors.

Złośliwe rozszerzenia mogą również dołączać linki partnerskie do adresów URL, które użytkownik odwiedza podczas odwiedzania oszałamiających 10 tysięcy witryn - jest to kolejna metoda generowania przychodów na plecach niczego niepodejrzewającej ofiary. Gdy taki partnerski adres URL zostanie załadowany w przeglądarce, każdy zakup dokonany przez ofiarę będzie generował płatności premii partnerskiej dla twórców uśpionych kolorów.

Fakt, że wiele z tych rozszerzeń pozostało w oficjalnych sklepach zarówno dla Chrome, jak i Edge i zgromadziło tak ogromną liczbę pobrań, rzuca cień na poziom bezpieczeństwa oferowany przez takie oficjalne platformy, które zwykle uważane są za bezpieczne.

October 25, 2022
Ładowanie...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.