گوگل و مایکروسافت زیر سوال؛ افزونههای مخرب با نشان «تأیید شده» کاربران را رصد کردند

گوگل و مایکروسافت زیر سوال؛ افزونههای مخرب با نشان «تأیید شده» کاربران را رصد کردند
به گزارش دیتاسنتر من و به نقل از تکاسپات، یکی از این افزونهها با نام The Color Picker – Geco در فروشگاه کروم بیش از ۱۰۰٬۰۰۰ نصب و امتیاز ۴/۲ ستاره از کاربران داشت. همین افزونه در فروشگاه مایکروسافت نیز با بیش از ۱٬۰۰۰ نصب و امتیاز بالا در دسترس بود و حتی موفق به دریافت نشانهای معتبر Verified و Featured شده بود؛ موضوعی که اعتبار روند بررسی افزونهها در گوگل و مایکروسافت را زیر سؤال میبرد.
تحلیلگر شرکت Koi، «ایدان داردیکمن»، این افزونهها را «اسب تروا»یی ماهرانه توصیف کرد و گفت که عاملان این حمله آماتور نبوده و عملیات را با مهارت بالا طراحی کردهاند. در بسیاری از موارد، افزونهها در ابتدا بیضرر بهنظر میرسیدند و بهخوبی عملکرد خود را اجرا میکردند. اما پس از مدتی و با بهروزرسانیهای نرمافزاری، کدهای مخرب بهصورت پنهانی به آنها اضافه شده و بدون اطلاع کاربران، در مرورگر نصب میشدند.
کارشناسان Koi توصیه کردهاند کاربران بهسرعت افزونههای مشکوک را از مرورگرهای خود حذف کنند، اطلاعات مرورگر را پاک کرده و یک اسکن کامل امنیتی در سیستم انجام دهند. فهرست کامل افزونههای آلوده در وبلاگ رسمی Koi Security در Medium منتشر شده است.
مجله خبری mydtc