Κακόβουλες επεκτάσεις στο Chrome Web Store

Πριν λίγους μήνες, εντοπίστηκαν κακόβουλα πρόσθετα στο Chrome Web Store, όπου αρκετά από αυτά είχαν εκατομμύρια λήψεις. Οι επεκτάσεις αυτές μπορεί να διέθεταν νόμιμη λειτουργικότητα, όμως στην πραγματικότητα περιείχαν κακόβουλη συμπεριφορά με μια πρόσθετη λειτουργία. Η αναφερόμενη πρόσθετη λειτουργία αφορά την πρόσβαση σε έναν ιστότοπο serasearchtop[.]com, η οποία φορτώνει αυθαίρετο κώδικα JavaScript στις σελίδες που εισέρχεται ο χρήστης. Στον συγκεκριμένο διακομιστή εντοπίστηκαν δεκάδες πρόσθετα, η πιο γνωστή κακόβουλη επέκταση είναι το Autoskip στο Youtube. Οι εγκληματίες είχαν ρυθμίσει τον κώδικα να ενεργοποιείται σε 24 ώρες από την εγκατάσταση της κακόβουλης επέκτασης.

Οι κακόβουλες επεκτάσεις μπορούν να δημιουργήσουν σημαντικά προβλήματα, κυρίως λόγω της πρόσβασης που έχουν στα δεδομένα των χρηστών. Η δυνατότητα ανάγνωσης και αλλαγής των δεδομένων σας στους ιστότοπους που επισκέπτεστε, με την λήψη του πρόσθετου, πραγματοποιείται μετά την συγκατάθεσή σας. Εάν, δεν δώσετε την συγκατάθεσή σας, τότε το κακόβουλο πρόσθετο δεν θα λειτουργήσει. Με λίγα λόγια, οι δημιουργοί των επεκτάσεων μπορούν να πραγματοποιήσουν τα εξής:

  • Παρακολούθηση όλων των δραστηριοτήτων των χρηστών
  • Συλλογή των πληροφοριών και των δεδομένων τους
  • Υποκλοπή οικονομικών πληροφοριών π.χ. στοιχεία κάρτας
  • Ενσωμάτωση διαφημίσεων σε ιστοσελίδες
  • αντικατάσταση αρχικής σελίδας του προγράμματος με διαφημιστικό σύνδεσμο

Το γεγονός ότι το κακόβουλο πρόσθετο μπορεί να απαγορευτεί από το Chrome Web Store, δεν σημαίνει ότι θα αφαιρεθεί από τις συσκευές των χρηστών που το εγκατέστησαν.

Προστασία από τις κακόβουλες επεκτάσεις

Οι χρήστες δεν πρέπει να εμπιστεύονται απόλυτα τα καταστήματα από τα οποία προμηθεύονται εφαρμογές και πρόσθετα. Αντιθέτως, πρέπει να λάβουν μέτρα και προφυλάξεις για να προστατευτούν, όχι μόνο από τις κακόβουλες επεκτάσεις, αλλά και από τις εξελιγμένες απειλές του κυβερνοχώρου.

  • Μην εγκαθιστάτε περιττές επεκτάσεις
  • Πριν εγκαταστήσετε κάποια επέκταση, πρέπει να διαβάσετε τις κριτικές
  • Αναζητήστε προηγούμενες εγκαταστάσεις και διαγράψτε όσες δεν χρησιμοποιείτε
  • Εγκαταστήστε κάποια αξιόπιστη λύση ασφαλείας που θα προστατέψει τα δεδομένα σας

Η Bitdefender, Παγκόσμιος Ηγέτης στο Cyber Security, έχει σχεδιάσει λύσεις ασφαλείας που ανταποκρίνονται στις ανάγκες των καταναλωτών και τους προστατεύουν από κακόβουλες δραστηριότητες. Ορισμένες ανανεωμένες και αξιόπιστες λύσεις της Bitdefender είναι οι εξής:

  • Bitdefender Premium Security. Αποτελεί ένα Premium πακέτο ασφαλείας που προάγει την ψηφιακή ελευθερία των χρηστών, καθώς ανιχνεύει και σταματά ακόμα και τις πιο εξελιγμένες απειλές του κυβερνοχώρου. Επίσης, συμπεριλαμβάνει απεριόριστο VPN και δυνατότητα διαχειριστή κωδικών πρόσβασης
  • Bitdefender Total Security. Αποτελεί μια λύση που προστατεύει όλες τις συσκευές (MacOS, iOS, Windows και Android) χωρίς να επιβραδύνει την απόδοσή τους. Είναι πλήρως ανανεωμένη και προστατεύει από spyware, malware, ransomware και adware

Με την εγκατάσταση μιας αξιόπιστης λύσης ασφαλείας, τα δεδομένα και η ψηφιακή ταυτότητά σας δεν θα κινδυνεύουν από τις επιθέσεις και τις απειλές των εγκληματιών του κυβερνοχώρου. Επισκεφτείτε την ιστοσελίδα της Bitdefender και προμηθευτείτε το προϊόν που ανταποκρίνεται στις ανάγκες σας.

Επικοινωνία : info@bitdefender.gr | www.bitdefender.gr | 215-5353030

Back to top Back to top