Tūkstančiai žmonių atsidūrė pavojuje: tučtuojau pašalinkite šiuos „Chrome“ naršyklės plėtinius
Jau ne vienerius metus esame įpratę atsargiai vertinti nežinomus APK failus. Tačiau tokio paties budrumo dažnai pritrūksta renkantis naršyklių plėtinius.
Naujausi įvykiai parodė, kad naršyklių plėtiniai ne visada yra nekalti. Po pernai kilusio „Honey“ skandalo šiais metais iš „Chrome“ parduotuvės buvo pašalinti keli populiarūs plėtiniai, nes, kaip teigiama, buvo „nesaugūs“. Tarp paveiktų atsidūrė ir vaizdų išsaugojimui skirtas plėtinys „Save Image as Type“.
Dabar, kai „Chrome“ plėtiniai vertinami ypač atidžiai, aptikta dar viena didelė grėsmė: dešimtys plėtinių, pasinaudodami nieko neįtariančiais vartotojais, kišo reklamas ir rinko duomenis.
Apie tai pranešė tiekimo grandinės saugumo bendrovė „Socket“. Jos ataskaitoje išvardyti 108 kenkėjiški „Chrome“ plėtiniai, kurie iš viso buvo atsisiųsti maždaug 20 tūkst. kartų.
Iš pirmo žvilgsnio šie plėtiniai atrodo kaip įprasti įrankiai ar pramogoms skirti sprendimai. Nors juos skelbė skirtingi kūrėjai, visus 108 plėtinius sieja vienas požymis: kiekvienas jų bendrauja su tuo pačiu komandų ir valdymo (C2) serveriu. Tai leidžia daryti prielaidą, kad už šios schemos stovi profesionaliai organizuota operacija.
Kelios dažniausiai atsisiųstos programėlės iš 108 plėtinių sąrašo:
- Web Client for TikTok – 2 000+ įdiegimų
- Web Client for Telegram – Teleside – 1 000+ įdiegimų
- YouSide – Youtube Sidebar – 1 000+ įdiegimų
- Web Client for Youtube – SideYou – 1 000+ įdiegimų
- Formula Rush Racing Game – 1 000+ įdiegimų
- Page Auto Refresh – 1 000+ įdiegimų
- Page Locker – 1 000+ įdiegimų
- Text Translation – 1 000+ įdiegimų
- Web Client for Rugby Rush – SideGame – 1 000+ įdiegimų
- Telegram Multi-account – 1 000+ įdiegimų
- Black Beard Slot Machine – 1 000+ įdiegimų
- Clear Cache Plus – 1 000+ įdiegimų
- Speed Test for Chrome – WiFi SpeedTest – 1 000+ įdiegimų
- Piggy Prizes – Slot Machine – 500+ įdiegimų
- Master Chess – 500+ įdiegimų
Jei esate įdiegę kurį nors iš šių arba kitą įtartiną plėtinį, rekomenduojama jį nedelsiant pašalinti. Norėdami tai padaryti, „Chrome“ naršyklėje atidarykite meniu su trimis taškais viršuje dešinėje, pasirinkite Extensions (Plėtiniai) ir tuomet Manage Extensions (Tvarkyti plėtinius). Ten pašalinkite įtartinus plėtinius.
Taip pat pažymima, kad dalis minėtų plėtinių vis dar gali būti prieinami „Chrome“ parduotuvėje.
Kokia žala jau padaryta, kol kas nėra aišku. Nustatyta, kad plėtiniai įterpdavo reklamas, taip tikėtina generuodami pajamas jų kūrėjams. Tačiau ne mažiau pavojinga tai, kad jie rinko duomenis, o tai gali kelti privatumo ir prisijungimo duomenų saugumo riziką.
