Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 14, 2017 Marco Schiaffino Malware, News, Privacy, RSS 0
Non solo malware e siti sospetti. Ora bisogna anche guardarsi dalla possibilità di essere attaccati da… una transazione commerciale.
È quello che è successo a migliaia di utenti Chrome che utilizzavano un’estensione per il browser Google chiamata Particle for YouTube (ma precedentemente conosciuta come YouTube+) che era pensata per offrire alcune funzioni aggiuntive su YouTube e che dalla mattina alla sera si è trasformata in un adware.
Quello che è successo, in realtà, è che lo sviluppatore originale dell’app (che su GitHub si firma come ParticleCore) l’ha venduta a un “collega” che era interessato a rilevarla nonostante l’autore la considerasse ormai obsoleta.
Stando a quanto si capisce da alcuni stralci della corrispondenza tra i due pubblicata da ParticleCore, l’acquirente (roberthawkinsg) era interessato a eventuali funzioni di profilazione degli utenti e alla possibilità di visualizzare pubblicità.
Nonostante la risposta di ParticleCore che escludeva la possibilità di utilizzare simili funzioni, roberthawkinsg ha deciso di procedere e rilevare l’estensione. Come si è scoperto in seguito, il suo interesse non era rivolto alle caratteristiche tecniche dell’estensione, ma al “parco utenti” (circa 30.000) che si portava dietro.
Poco dopo l’acquisizione, infatti, l’estensione ha subito un aggiornamento con il quale agli utilizzatori era richiesto di concedere due nuove autorizzazioni: la possibilità di leggere e modificare i dati su tutte le pagine visitate e quella di gestire app, estensioni e temi.
Insomma: di fare un po’ quello che le pareva. E gli utenti non hanno tardato ad accorgersene. Particle si è infatti trasformata in un aggressivo adware in grado di infilare pubblicità in ogni angolo di qualsiasi pagina Web, prendendo di mira in particolar modo Google, Yahoo, Bing, Amazon, eBay e Booking.com.
Al momento, tutte le estensioni pubblicate sul Chrome Web Store da roberthawkinsg sono state rimosse, compresa quella acquisita da ParticleCore.
Giu 18, 2024 0
Mag 16, 2024 0
Apr 09, 2024 0
Apr 04, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...