حدد باحثو الأمان في Avast ما لا يقل عن 28 إضافة متاحًا لغوغل كروم و Microsoft Edge في متاجرهم الخاصة التي تحتوي على برامج ضارة مخفية في التعليمات البرمجية الخاصة بهم.
تعمل البرامج الضارة على إعادة توجيه حركة مرور المستخدم إلى مواقع الإعلانات أو مواقع التصيد الاحتيالي لسرقة البيانات الشخصية للمستخدم ، مثل تواريخ الميلاد وعنوان البريد الإلكتروني ونظام التشغيل والمتصفح والأجهزة النشطة ووقت تسجيل الدخول و حتى عنوان IP.وفقًا للأرقام من Chrome Web Store ومتجر Edge Add-ons ، تم تنزيل الإضافات من قبل ثلاثة ملايين مستخدم على الأقل حول العالم. معظم الإضافات مخصصة لتنزيل مقاطع الفيديو من الشبكات الاجتماعية مثل فيسبوك أو إنستغرام أو Vimeo.
تحتوي هذه الامتدادات على كود جافاسكريبت خبيث يسمح بتنزيل برامج ضارة إضافية على جهاز كمبيوتر المستخدم. بالإضافة إلى ذلك ، في كل مرة ينقر فيها المستخدم الذي لديه اللإضافة مثبتة على أي رابط ، يرسل الامتداد معلومات النقر إلى خادم المهاجم ، ويمكنه اختياريًا تنفيذ أمر لإعادة توجيه الضحية إلى عنوان URL جديد تم اختراقه. قبل إعادة توجيههم إلى الموقع الذي يريدون زيارته.
في وقت هذا المنشور لا تزال الإضافات متاحة. تدعي Avast أنها اتصلت بمايكوسوفت وغوغل للإبلاغ عنهما ، وتقول الشركتان إنهما تحققان في المشكلة. التوصية هي أنه إذا قمت بتثبيت أي من هذه الإضافات فقم بإزالتها وفحص نظامك باستخدام أحد برامج مكافحة الفيروسات:
Direct Message for Instagram
Direct Message for Instagram™
DM for Instagram
Invisible mode for Instagram Direct Message
Downloader for Instagram
Instagram Download Video & Image
App Phone for Instagram
App Phone for Instagram
Stories for Instagram
Universal Video Downloader
Universal Video Downloader
Video Downloader for FaceBook™
Video Downloader for FaceBook™
Vimeo™ Video Downloader
Vimeo™ Video Downloader
Volume Controller
Zoomer for Instagram and FaceBook
VK UnBlock. Works fast.
Odnoklassniki UnBlock. Works quickly.
Upload photo to Instagram™
Spotify Music Downloader
Stories for Instagram
Upload photo to Instagram™
Pretty Kitty, The Cat Pet
Video Downloader for YouTube
SoundCloud Music Downloader
The New York Times News
Instagram App with Direct Message DM
ليست هناك تعليقات:
إرسال تعليق