В отчете подчеркивается, что установка фальшивых VPN-расширений происходила автоматически, на уровне реестра, и не требовала участия пользователя и каких-либо действий с его стороны.
Чтобы создать у жертвы ощущение легитимности, фальшивые расширения даже оснащались вполне реалистичным пользовательским интерфейсом и якобы предлагали платную подписку.
Как показал анализ кода вредоносов, расширения имели доступ к tabs, storage, proxy, webRequest, webRequestBlocking, declarativeNetRequest, scripting, alarms, cookies, activeTab, management и offscreen. Причем злоупотребление разрешением offscreen позволяло малвари запускать скрипты через Offscreen API и скрытно взаимодействовать DOM (Document Object Model) веб-страницы. То есть доступ к DOM позволял похищать конфиденциальные данные пользователей, манипулировать веб-запросами и даже отключать другие установленные расширения.
Еще одной примечательной особенностью малвари исследователи называют отключение других расширений, связанных с кешбэком и купонами, чтобы избавиться от конкурентов на зараженном устройстве и перенаправить всю прибыль самим злоумышленникам. По данным ReasonLabs, малварь атаковала более 100 подобных расширений, включая Avast SafePrice, AVG SafePrice, Honey: Automatic Coupons & Rewards, LetyShops, Megabonus, AliRadar Shopping Assistant, Yandex.Market Adviser, ChinaHelper и Backlit.
В конце отчета исследователи рекомендуют пользователям регулярно проверять, какие расширения установлены в их браузере, а также проверять новые отзывы в Chrome Web Store, чтобы убедиться, что другие люди не сообщают о вредоносном поведении.
Источник
Комментарии 6
Разумеется, риск есть в любом случае установок пираток. И нужно ясно отдавать себе отчет при скачивании подобного софта. Можно лишь этот риск приуменьшить, качая с авторитетных торрент трекеров с жесткой модерацией. Хотя н там нет 100% гарантии, что с...ЕщёНу, допустим, что не все "ломатели" злодеи. И те, кто делает бесплатные программы тоже. Например, взлом защит игровых консолей, далеко не всегда это чипы на продажу для установки-пайки. Есть всевозможные патчи, которые ломают замки на перезаписанные болванки игр, убирающие ограничения по региону. И они в свободном доступе. Есть те же эмуляторы, ненавидимые производителями консолей. А открытый исходный код программ для свободного распространения, это как, "кот в мешке"? Не, не только всё бесплатное "в мышеловках". Абсолютно бесплатный мощный фоторедактор GIMP, приближающийся по возможности к фотошопу, какой прок разработчикам от него? В нем нет рекламы, его официально можно использовать и в коммерческих целях.
Разумеется, риск есть в любом случае установок пираток. И нужно ясно отдавать себе отчет при скачивании подобного софта. Можно лишь этот риск приуменьшить, качая с авторитетных торрент трекеров с жесткой модерацией. Хотя н там нет 100% гарантии, что случайно "не схватишь подарка". Просто нужно быть всегда готовым к разным сюрпризам. Я так считаю.