Porywacz przeglądarki udający zamianę kolorów infekuje miliony
Złośliwe rozszerzenia przeglądarki ukrywające się za jakąś nieszkodliwą funkcjonalnością, taką jak zmieniacz kolorów, nie są niczym nowym. Uśpione kolory to jednak odrębna historia.
Uśpione kolory to nazwa grupy nieuczciwych rozszerzeń przeglądarki, które zostały agresywnie przeforsowane przez zakrojoną na szeroką skalę kampanię złośliwego reklamowania i zostały zainstalowane w milionach przeglądarek.
Konstelacja szkodliwych rozszerzeń uśpionych kolorów została wykryta przez badaczy z Guardio Security. Ich raport zawiera informacje o 30 różnych rozszerzeniach przeglądarki, które były dystrybuowane różnymi metodami, w tym hostowanymi w sklepach z dodatkami Chrome i Edge. Złośliwy kod został załadowany z boku, aby jak najdłużej uniknąć wykrycia.
Jednym z głównych wektorów dystrybucji rozszerzeń Dormant Colors było używanie stron wprowadzających w błąd, które zmuszają użytkownika do zainstalowania rozszerzenia, aby zobaczyć rzekomą treść na wprowadzającej w błąd stronie – kolejna powszechna taktyka wykorzystywana do wypychania wielu porywaczy przeglądarki, ale zwykle za pomocą powiadomień push i nie wymuszać instalacji rozszerzenia.
Rozszerzenia Dormant Color przeprowadzają przechwytywanie wyszukiwania i zwracają dopasowania ze stron sponsorowanych, powiązanych z podmiotem stojącym za kampanią promującą Dormant Colors.
Złośliwe rozszerzenia mogą również dołączać linki partnerskie do adresów URL, które użytkownik odwiedza podczas odwiedzania oszałamiających 10 tysięcy witryn - jest to kolejna metoda generowania przychodów na plecach niczego niepodejrzewającej ofiary. Gdy taki partnerski adres URL zostanie załadowany w przeglądarce, każdy zakup dokonany przez ofiarę będzie generował płatności premii partnerskiej dla twórców uśpionych kolorów.
Fakt, że wiele z tych rozszerzeń pozostało w oficjalnych sklepach zarówno dla Chrome, jak i Edge i zgromadziło tak ogromną liczbę pobrań, rzuca cień na poziom bezpieczeństwa oferowany przez takie oficjalne platformy, które zwykle uważane są za bezpieczne.





