Týchto 5 populárnych rozšírení prehliadača Chrome je malvér: odstráňte ich


Rozšírenia prehliadača Google Chrome môžu vaše prehliadanie obohatiť o ďalšie funkcie, no v priebehu rokov sa objavilo mnoho škodlivých rozšírení. Vďaka nedávnej bezpečnostnej správe bolo objavených ďalších päť zlých rozšírení.

Spoločnosť McAfee v pondelok zverejnila správu, v ktorej podrobne uvádza päť škodlivých rozšírení prehliadača dostupných v Internetovom obchode Chrome, vrátane dvoch rozšírení „Netflix Party“, „FlipShope — Price Tracker Extension“, „Full Page Screenshot Capture – Screenshoting“ a „AutoBuy Flash Sales“. Každý z nich mal viac ako 20 000 stiahnutí, spolu viac ako 1 400 000 stiahnutí.

Každé rozšírenie počúva zmeny stránky v prehliadači a zakaždým, keď používateľ prejde na novú stránku, rozšírenie odošle adresu URL stránky vzdialenému serveru, aby skontrolovalo, či je možné vložiť kód príjmov pridruženého subjektu. Mnohé stránky (vrátane How-To Geek) obsahujú pridružený kód v odkazoch na nákupné webové stránky, čo im niekedy poskytuje malý pokles príjmov. Väčšina problematických rozšírení však vôbec nesúvisí s nákupom položiek a vkladajú kód pre všetky možné stránky. Spoločnosť McAfee tiež zistila, že niektoré rozšírenia čakajú 15 dní po inštalácii, kým začnú vkladať pridružený kód, pravdepodobne preto, aby sa vyhli prvotnej detekcii.

Google pracuje na potlačení škodlivých rozšírení pomocou nového štandardu Manifest V3. V porovnaní so staršou technológiou Manifest V2 (ktorú používa aspoň jedno z rozšírení) poskytuje Manifest V3 ľuďom väčšiu kontrolu nad tým, ku ktorým stránkam môžu rozšírenia pristupovať. Manifest V3 blokuje aj vzdialene hostovaný kód, čo by zabránilo niektorému (ale nie všetkému) správaniu, ktoré hlásil McAfee.

Najpopulárnejšie rozšírenie Netflix Party, ktoré malo viac ako 800 000 používateľov, bolo odvtedy z Internetového obchodu Chrome odstránené. Ostatné sú stále aktívne a „Celá stránka Screenshot Capture“ má v obchode stále označenie „Featured“. Ak máte niektoré z nich nainštalované, nezabudnite ich odstrániť. How-To Geek požiadal Google o komentár a my tento článok aktualizujeme, keď (alebo ak) dostaneme odpoveď.

Zdroj: McAfee
Cez: Pípajúci počítač