Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Apr 20, 2018 Marco Schiaffino In evidenza, Malware, Minacce, News, RSS, Trojan 1
I problemi di Google nel controllare la presenza di malware nei suoi store non si limita al mondo Android. A lasciare piuttosto a desiderare (come già accaduto in passato) è anche la gestione del Web Store di Chrome.
La conferma arriva da un report pubblicato da AdGuard, che ha individuato una serie di estensioni infette che sarebbero state scaricate da 20 milioni di utenti Chrome.
Si tratta in (quasi) tutti i casi di Ad-Blocker, cioè le estensioni che eliminano le pubblicità dalle pagine Web che visitiamo e in tutti i casi il meccanismo usato dai cyber-criminali per diffondere i loro componenti aggiuntivi è sempre lo stesso: al codice originale viene fatta una piccola “aggiunta”.
Le estensioni sono rimaste nello store ufficiale per parecchio tempo. Le hanno installate quasi 20 milioni di persone.
Il caso analizzato in profondità dai ricercatori è quello di AdRemover, un’estensione che, stando ai dati di Google, potrebbe vantare più di 10 milioni di installazioni.
Le porzioni di codice “galeotte” individuate da AdGuard sono tre. La prima è uno script che viene inserito nella libreria JQuery. Il suo compito è quello di invocare un altro script (anche questo offuscato) che avvia un monitoraggio della navigazione.
Quando il sito visitato corrisponde a uno di quelli contenuti nell’elenco del file coupons.txt (il secondo “ospite” individuato in AdRemover) lo script utilizza un iFrame per inviare le informazioni sulla navigazione a un dominio predefinito.
La parte più inquietante, però, è rappresentata dal terzo elemento inserito dai cyber-criminali nell’estensione. Si tratta, a prima vista, di una semplice immagine che viene scaricata da hanstrackr.com. Al suo interno, però, è nascosto un altro script.
L’esemplare individuato da AdGuard sembra essere inoffensivo, ma considerando il fatto che l’immagine viene caricata a ogni avvio, i pirati informatici che gestiscono AdRemover possono modificarlo in qualsiasi momento e utilizzarlo per modificare il comportamento del browser a loro piacimento.
Insomma: il livello di controllo che avrebbero sarebbe simile a quello di una classica botnet, che in questo caso è composta da più di 10 milioni di browser.
AdRemover, però, non è solo: insieme a lui erano presenti sullo store anche uBlock Plus (oltre 8 milioni di utilizzatori); Adblock Pro (2 milioni); HD for YouTube™ (400.000 utilizzatori) e la “cenerentola” Webutation, installato solo su 30.000 computer. Tutte le estensioni sono state rimosse in seguito alla segnalazione di AdGuard.
Feb 19, 2025 0
Gen 15, 2025 0
Dic 09, 2024 0
Nov 21, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...
One thought on “Falsi Ad-Blocker sul Chrome Store. Colpiti 20 milioni di PC”