Falske annonceblokkere narrede 20 millioner Chrome-brugere til at downloade

Google fjernede en række falske annonceblokkere fra sin Chrome-butik efter en AdGuard forsker opdagede, at disse udvidelser skjulte ondsindede scripts. Koden gemt i disse falske annonceblokeringsudvidelser blev brugt til at indsamle oplysninger om en brugers browsing-session og til at ændre browserens adfærd.

Nogle af disse udvidelser var populære, med en falsk annonceblokering, der fik så mange som 10 millioner downloads. Selv den mindst populære udvidelse, Webutation, havde 30.000 downloads.

Anbefalede videoer

Disse ondsindede udvidelser til annonceblokering kopierede blot den legitime annonceblokeringskode fra rigtige annonceblokkere og tilføjede sin egen skadelige.

Relaterede

  • Halvdelen af ​​Google Chrome-udvidelserne indsamler muligvis dine personlige data
  • Chrome-udvidelser med 1,4 mio. brugere kan have stjålet dine data
  • Google Chrome begynder automatisk at blokere de fleste batteridrænende annoncer

"Alle de udvidelser, jeg har fremhævet, er simple rip-offs med nogle få linjer kode og noget analytisk kode tilføjet af 'forfatterne'," skrev AdGuards Andrew Meshkov. "I stedet for at bruge vanskelige navne spammer de nu søgeord i udvidelsesbeskrivelsen, der forsøger at komme til de øverste søgeresultater."

I betragtning af, at de fleste afslappede brugere ikke rigtig er opmærksomme på navnet på en udvidelse, så længe det var et sted nær toppen af ​​deres søgeresultater er det nemt at narre et stort antal Chrome-brugere til at downloade falske annoncer blokere. Tilsammen genererede alle fem af de markerede - og nu fjernede - annonceblokkere 20 millioner downloads ifølge AdGuard.

"Dybest set er dette et botnet sammensat af browsere, der er inficeret med de falske adblock-udvidelser. Browseren vil gøre, hvad end kommandocenterets serverejer beordrer den til at gøre,” skrev han.

Den ondsindede kode sender de data, den indsamler, inklusive dine browseroplysninger, til en ekstern server. Serveren sender derefter en kommando til en udvidelse, der er skjult inde i et uskyldigt billede, og kommandoerne udføres som scripts for at ændre den måde, din browser opfører sig på.

For at beskytte dig selv anbefaler AdGuard, at du kun downloader browserudvidelser fra betroede forfattere og virksomheder. Hvis du ikke kender forfatteren, anbefaler Meshkov at springe forlængelsen over. Selvom udvidelsen kommer fra en betroet forfatter, kan softwaren blive solgt til en anden part i fremtiden, hvilket kan ændre den tilsigtede brug eller adfærd af udvidelsen.

Hvis du leder efter en annonceblok, skal du sørge for at tjekke ud vores liste over anbefalinger for nogle af de bedste annonceblokeringsudvidelser.

Redaktørernes anbefalinger

  • YouTube prøver en ny måde at tackle annonceblokkere på
  • Denne Chrome-udvidelse lader hackere fjernbeslaglægge din pc
  • De bedste annonceblokkere til Chrome
  • Google forsøger at skræmme Edge-brugere væk fra at installere Chrome-udvidelser
  • Google Chrome slår hårdt ned på de mest irriterende videoannoncer

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.