افزونههای مخرب گوگل کروم بیشاز ۱٫۴ میلیون کاربر را تحت تأثیر قرار دادهاند
افزونههای گوگل کروم برای آسانتر کردن روش اجرای برخی عملکردها در محیط وب طراحی شدهاند. با این ابزارها، مرورگر کروم به شما کمک میکند در خریدهای آنلاین بهترین تخفیفها را پیدا کرده یا هنگام تایپ متن، از سیستمهای غلطگیر خودکار بهره ببرید. علاوهبراین افزونههایی برای ثبت اسکرینشات از کل محیط یک وبسایت وجود دارد و در برخی موارد حتی میتوانید با استفاده از آنها، با دوستان خود از تماشای نمایشهای موردنظرتان لذت ببرید. دانلود یک برنامهی افزودنی برای مرورگرهای وب بهدلیل کارکردهای جذاب آنها، همیشه میتواند وسوسهانگیز باشد؛ بااینحال، در این زمینه نیز باید بهشدت مراقب ظاهر شدن برنامههای مخربی که سعی در تقلید از برنامههای محبوب دارند باشید تا امنیت و حریمخصوصی خود را حفظ کنید.
طبق پس وبلاگی جدید مک آفی، افزونههای مخرب گوگل کروم، کاربران را به وبسایتهای فیشینگ هدایت و شناسههای وابسته را در کوکیهای سایتهای تجارت الکترونیک درج میکنند. به گفتهی این شرکت امنیتی، افزونهها همچنین سوابق مرور وب کاربران را ردیابی کرده و هر بازدید از وبسایت به سرورهای متعلق به سازندهی آن برنامهی افزودنی، ارسال خواهد شد.
بهنوشتهی ZDNet، سازندگان افزونههای مرورگر، میتوانند کد موردنظر خود را به وبسایتهای تجارت الکترونیکی که کاربر از آنها بازدید میکند تزریق و در ازای هر کالایی که کاربر سفارش میدهد، مبلغی بهعنوان کمیسیون دریافت کنند. هنگامیکه دادههای مرور وب بهاشتراک گذاشته شود، حریم خصوصی مصرفکننده بهطور ضمنی نقض میشود.
مک آفی پنج افزونهی مخرب شناسایی کرده است که عبارتاند از Netflix Party، Netflix Party 2، FlipShope – Price Tracker Extension، Full Page Screenshot Capture – Screenshoting و AutoBuy Flash Sales که درمجموع بیش از ۱٫۴ میلیون کاربر آنها را نصب کردهاند. در ادامه نام این افزونههای خاص و شناسههای کد آنها آورده شده است:
نام | شناسهی افزونه | تعداد کاربران |
---|---|---|
Netflix Party | mmnbenehklpbgmgngeaignppnbe | ۸۰۰ هزار نفر |
Netflix Party2 | flijnhifgdcbhglkneplegafminjnhn | ۳۰۰ هزار نفر |
FlipShope – Price Tracker Extension | adikhbfjdbjkhelbdnffogkobkekkkej | ۸۰ هزار نفر |
Full Page Screenshot Capture – Screenshoting | pohgkmkfincpdkdgjepkmdekahmckjp | ۲۰۰ هزار نفر |
AutoBuy Flash Sales | gbnahglfafmhaehbdmjedfhdmimjcbed | ۲۰ هزار نفر |
- برخی برنامههای رایگان ویندوزی حاوی بدافزار استخراج رمزارز هستند
- نامزد سابق مک آفی مدعی شد: بنیانگذار مک آفی هنوز زنده است!
بهترین راهکار برای جلوگیری نفوذ این بدافزارها، این است که هنگام نصب افزونههای کروم، احتیاط کنید. مک آفی همچنین توصیه میکند که کاربر به درخواستهای افزونه و مجوزهایی که کروم قبل از نصب به آن اعطا میکند، توجه داشته باشد. کاربران باید قبل از اعطای هرگونه مجوز، نسبت به تأیید برنامهی افزودنی اقدامات لازم را انجام دهند.