Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Apr 20, 2018 Marco Schiaffino In evidenza, Malware, Minacce, News, RSS, Trojan 1
I problemi di Google nel controllare la presenza di malware nei suoi store non si limita al mondo Android. A lasciare piuttosto a desiderare (come già accaduto in passato) è anche la gestione del Web Store di Chrome.
La conferma arriva da un report pubblicato da AdGuard, che ha individuato una serie di estensioni infette che sarebbero state scaricate da 20 milioni di utenti Chrome.
Si tratta in (quasi) tutti i casi di Ad-Blocker, cioè le estensioni che eliminano le pubblicità dalle pagine Web che visitiamo e in tutti i casi il meccanismo usato dai cyber-criminali per diffondere i loro componenti aggiuntivi è sempre lo stesso: al codice originale viene fatta una piccola “aggiunta”.
Il caso analizzato in profondità dai ricercatori è quello di AdRemover, un’estensione che, stando ai dati di Google, potrebbe vantare più di 10 milioni di installazioni.
Le porzioni di codice “galeotte” individuate da AdGuard sono tre. La prima è uno script che viene inserito nella libreria JQuery. Il suo compito è quello di invocare un altro script (anche questo offuscato) che avvia un monitoraggio della navigazione.
Quando il sito visitato corrisponde a uno di quelli contenuti nell’elenco del file coupons.txt (il secondo “ospite” individuato in AdRemover) lo script utilizza un iFrame per inviare le informazioni sulla navigazione a un dominio predefinito.
La parte più inquietante, però, è rappresentata dal terzo elemento inserito dai cyber-criminali nell’estensione. Si tratta, a prima vista, di una semplice immagine che viene scaricata da hanstrackr.com. Al suo interno, però, è nascosto un altro script.
L’esemplare individuato da AdGuard sembra essere inoffensivo, ma considerando il fatto che l’immagine viene caricata a ogni avvio, i pirati informatici che gestiscono AdRemover possono modificarlo in qualsiasi momento e utilizzarlo per modificare il comportamento del browser a loro piacimento.
Insomma: il livello di controllo che avrebbero sarebbe simile a quello di una classica botnet, che in questo caso è composta da più di 10 milioni di browser.
AdRemover, però, non è solo: insieme a lui erano presenti sullo store anche uBlock Plus (oltre 8 milioni di utilizzatori); Adblock Pro (2 milioni); HD for YouTube™ (400.000 utilizzatori) e la “cenerentola” Webutation, installato solo su 30.000 computer. Tutte le estensioni sono state rimosse in seguito alla segnalazione di AdGuard.
Nov 21, 2024 0
Ott 11, 2024 0
Ago 28, 2024 0
Giu 18, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...
One thought on “Falsi Ad-Blocker sul Chrome Store. Colpiti 20 milioni di PC”