วันศุกร์ที่ 3 พฤษภาคม 2024

เดสก์ท็อป v4.2.1

Root Nationข่าวข่าวไอทีลบส่วนขยาย Google Chrome ที่เป็นอันตรายออกจากการติดตั้ง 75 ล้านครั้ง

ลบส่วนขยาย Google Chrome ที่เป็นอันตรายออกจากการติดตั้ง 75 ล้านครั้ง

-

เมื่อปลายสัปดาห์ที่แล้วบริษัทฯ Google ได้ยืนยันการลบส่วนขยายที่เป็นอันตราย 34 รายการออกจาก Chrome Web Store ส่วนขยายสามารถแทรกโฆษณาลงในหน้าเว็บและขโมยข้อมูลที่ละเอียดอ่อนจากจุดสิ้นสุดที่ถูกบุกรุก โดยรวมแล้วมีการดาวน์โหลดส่วนขยายมากกว่า 75 ล้านครั้ง

ลบส่วนขยาย Google Chrome ที่เป็นอันตรายออกจากการติดตั้ง 75 ล้านครั้ง

ตามรายงานของ BleepingComputer มัลแวร์ถูกตรวจพบครั้งแรกโดยนักวิจัยด้านความปลอดภัยทางไซเบอร์ Volodymyr Palant ซึ่งหลังจากวิเคราะห์ส่วนขยาย PDF Toolbox แล้วพบว่ามันมีโค้ดซ่อนอยู่

ซึ่งอนุญาตให้โดเมนชื่อ serasearchtop[.]com แทรกโค้ด JavaScript ตามอำเภอใจลงในเว็บไซต์ใดๆ ที่ผู้ใช้เข้าชม รหัสถูกเปิดใช้งาน 24 ชั่วโมงหลังจากติดตั้งส่วนขยาย ซึ่งเป็นพฤติกรรมทั่วไปของมัลแวร์

พาลันท์ค้นพบส่วนขยายที่เป็นอันตรายอย่างรวดเร็ว ทำให้มีทั้งหมด 18 รายการ ในตอนแรก เขาตรวจไม่พบกิจกรรมที่เป็นอันตรายใดๆ แม้ว่าเขาจะสันนิษฐานว่าส่วนขยายกำลังฉีดโฆษณาเข้าไปในเว็บไซต์

ไม่นานหลังจากนั้น นักวิจัยด้านความปลอดภัยในโลกไซเบอร์จาก Avast ก็เพิ่มเข้ามาและขยายรายชื่อเป็น 32 ตำแหน่ง ส่วนขยายที่ได้รับความนิยมมากที่สุดคือ Autoskip สำหรับ YouTubeซึ่งมีผู้ใช้งาน 9 ล้านคน Soundboost 6,9 ล้านคน และ Crystal Ad block 6,8 ล้านคน

รายการส่วนขยายที่เป็นอันตรายทั้งหมดสามารถพบได้ที่นี่ ที่นี่ จากข้อมูลของ Palant พบว่ามีส่วนขยายทั้งหมด 34 รายการที่เป็นอันตราย ความคิดเห็นของผู้ใช้เกี่ยวกับเว็บสโตร์ระบุว่าส่วนขยายเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ต่างๆ แย่งชิงผลการค้นหา และแสดงโฆษณาที่ไม่ต้องการ

Google ตอบคำถามในเรื่องนี้โดยระบุว่าส่วนขยายที่เป็นปัญหาถูกลบออกจากร้านค้าแล้ว

Google Chrome-BookMarks

"Chrome Web Store มีกฎที่มุ่งรับประกันความปลอดภัยของผู้ใช้ ซึ่งนักพัฒนาทุกคนต้องปฏิบัติตาม" ตัวแทนของ Google กล่าวในการให้สัมภาษณ์กับ BleepingComputer

แม้ว่าส่วนขยายจะถูกลบออกจากร้านค้าแล้ว แต่ผู้ใช้ยังคงมีความเสี่ยงจนกว่าพวกเขาจะลบออกจากปลายทางด้วยตนเอง ดังนั้นหากคุณมีส่วนขยายดังกล่าว อย่าลืมลบออกโดยเร็วที่สุด

อ่านเพิ่มเติม:

DzhereloTechRadar
ปิ๊ดปิซาติเซียน
แจ้งเตือนเกี่ยวกับ
ผู้เข้าพัก

0 ความคิดเห็น
บทวิจารณ์แบบฝัง
ดูความคิดเห็นทั้งหมด
สมัครรับข้อมูลอัปเดต