لا تزال إضافات غوغل كروم غير آمنة بنسبة 100٪. عندما نقوم بتثبيت واحد شائع ، فإننا على يقين تام من أن الفيروس لن يصيبنا. ومع ذلك ، فقد اكتشفوا 17 إضافة لغوغل كروم حصلت ملايين التنزيلات التي عدلت نتائج البحث لتقديم نتائج ضارة.
الهجوم الذي تقوم بتبنيه هذه الإضافات ، الذي وصفته شركة Avast باسم CacheFlow ، وقد كانت أكثر الدول تضررا منه هي البرازيل وأوكرانيا وفرنسا والأرجنتين وإسبانيا.بدأ الهجوم عندما قام المستخدمون بتنزيل الإضافات هذه . بمجرد التثبيت ، يرسل الامتداد طلبات التحليلات ، التي تحاكي طلبات Google Analytics ، إلى خادم بعيد. من هناك ، سيرسل الخادم أوامر مخفية لتنزيل حمولة ثانية كانت مسؤولة عن تنزيل شفرة JavaScript الخبيثة النهائية. كان من الصعب اكتشاف كل هذا ، حيث لم يتم اكتشاف هذا النوع من الطلبات حتى الآن.
تسرق الإضافات بعد ذلك البيانات الشخصية مثل تواريخ الميلاد وعناوين البريد الإلكتروني والموقع ونشاط الجهاز ، مع التركيز بشكل خاص على جمع البيانات من غوغل .
قامت الشفرة الخبيثة أيضًا بحقن رمز في كل علامة تبويب ، واستخدامها لتعديل نتائج محرك البحث في كروم و Edge ، وذلك لنقل المستخدم إلى مواقع ويب أخرى. قد يؤدي هذا ، على سبيل المثال ، إلى التصيد الاحتيالي ، مما يؤدي على سبيل المثال إلى موقع ويب ينتحل موقع PayPal أو غيره وسرقة حساباك .
أصابت هذه الإضافاا ملايين المستخدمين. وبالتالي نصحك بالإسراع فورا لحذفها ذا كانت مثبتة في متصفحك وهي كالآتي :
Direct Message for Instagram
DM for Instagram
Invisible mode for Instagram Direct Message
Downloader for Instagram
App Phone for Instagram bhfoemlllidnfefgkeaeocnageepbael
Stories for Instagram –
Universal Video Downloader
Video Downloader for FaceBook™
Vimeo™ Video Downloader
Zoomer for Instagram and FaceBook
VK UnBlock. Works fast
Odnoklassniki UnBlock. Works quickly
Spotify Music Downloader
The New York Times News
FORBES
Скачать фото и видео из
تمت إزالة جميع هذه الإضافات من متجر غوغل كروم لذلك إذا كانت لا تزال مثبتة لديك فسرع لحذفها .
ليست هناك تعليقات:
إرسال تعليق