Extensiile Chrome cu 1,4 milioane instalate urmăresc în secret vizitele și injectează cod

Google a eliminat extensiile de browser cu peste 1,4 milioane de descărcări din Magazinul web Chrome, după ce cercetători terți au raportat că urmăreau în mod secret istoricul de navigare al utilizatorilor și introduceau codul de urmărire pe site-urile de comerț electronic pe care le-au vizitat.

Cele cinci extensii Raportat de McAfee Acesta își propune să ofere diverse servicii, inclusiv capacitatea de a reda videoclipuri Netflix către grupuri de persoane, de a face capturi de ecran și de a găsi și aplica automat coduri de cupon. În culise, au spus cercetătorii companiei, extensiile au păstrat o listă de redare a fiecărui site vizitat de un utilizator și au întreprins acțiuni suplimentare atunci când utilizatorii au ajuns la anumite site-uri.

Pluginurile trimit numele fiecărui site vizitat site-ului dedicat dezvoltatorului d.langhort.com, împreună cu un ID unic, țara, orașul și codul poștal pentru dispozitivul vizitator. Dacă site-ul vizitat corespunde unei liste de site-uri de comerț electronic, domeniul dezvoltatorului direcționează extensiilor să includă JavaScript în pagina vizitată. Codul a modificat cookie-urile site-ului, astfel încât autorii extensiei să primească plăți afiliate pentru orice articole achiziționate.

Pentru a menține confidențialitatea activității, unele extensii sunt programate să aștepte 15 zile după instalare înainte de a începe să colecteze date și să introducă codul. Extensiile selectate de la McAfee sunt:

Substantiv ID atașament Utilizatori
Petrecere Netflix mmnbenehknklpbendgmgngeaignppnbe 80000

Petrecerea Netflix 2

flijfnhifgdcbhglkneplegafminjnhn 300.000

FlipShope – Extensie de urmărire a prețurilor

adikhbfjdbjkhelbdnffogkobkekkkej 80000

Captură de ecran completă – captură de ecran

pojgkmkfincpdkdgjepkmdekcahmckjp 200.000
Vânzări flash pentru achiziție automată Ghbna GlfafMahbid Majeed FdMjkbd 20000

De miercuri, toate cele cinci extensii au fost eliminate din Chrome Web Store, a declarat un purtător de cuvânt al Google. Eliminarea extensiilor de pe serverele lor este diferită de dezinstalarea extensiilor de pe 1,4 milioane de dispozitive infectate. Persoanele care au instalate extensii trebuie să își verifice manual browserele și să se asigure că acestea nu mai funcționează.

READ  TimeSplitters Studio Remediere radicală gratuită pentru o nouă intrare la final

Lasă un răspuns

Adresa ta de email nu va fi publicată.