偽の広告ブロッカーが 2,000 万人の Chrome ユーザーをだましてダウンロードさせた

click fraud protection

Google はいくつかの情報を削除しました 偽の広告ブロッカー Chrome ストアから アドガード 研究者は、これらの拡張機能に悪意のあるスクリプトが隠蔽されていることを発見しました。 これらの偽の広告ブロック拡張機能内に隠されたコードは、ユーザーの閲覧セッションに関する情報を収集し、ブラウザの動作を変更するために使用されました。

これらの拡張機能の中には人気のあるものもあり、ある偽の広告ブロッカーは 1,000 万ものダウンロードを集めました。 最も人気のない拡張機能である Webutation ですら、ダウンロード数は 30,000 でした。

おすすめ動画

これらの悪意のある広告ブロック拡張機能は、実際の広告ブロッカーから正規の広告ブロック コードをコピーし、独自の有害なコードを追加しただけです。

関連している

  • Google Chrome 拡張機能の半分が個人データを収集している可能性があります
  • 140万人のユーザーがいるChrome拡張機能がデータを盗んだ可能性がある
  • Google Chromeはバッテリーを消耗するほとんどの広告を自動的にブロックし始める

AdGuardのアンドリュー・メッシュコフ氏は、「私が取り上げた拡張機能はすべて、数行のコードと『作者』が追加したいくつかの分析コードを備えた単純なパクリだ」と書いている。 「彼らは、トリッキーな名前を使用する代わりに、拡張機能の説明にキーワードをスパムして検索結果の上位に表示しようとしています。」

ほとんどの一般ユーザーは、拡張機能がどこかにある限り、拡張機能の名前にはあまり注意を払いません。 検索結果の上部付近に表示されると、多数の Chrome ユーザーを騙して偽の広告をダウンロードさせるのが簡単になります ブロッカー。 AdGuard によると、フラグが立てられ、現在は削除されている 5 つの広告ブロッカーすべてを合わせると、2,000 万ダウンロードが発生しました。

「基本的に、これは偽の広告ブロック拡張機能に感染したブラウザで構成されるボットネットです。 ブラウザは、コマンド センター サーバーの所有者が命令したことは何でも実行します」と彼は書いています。

悪意のあるコードは、閲覧情報などの収集したデータをリモート サーバーに送信します。 次に、サーバーは、無害なイメージ内に隠された拡張機能にコマンドを送信し、そのコマンドがスクリプトとして実行され、ブラウザの動作方法が変更されます。

自分自身を守るために、AdGuard は、信頼できる作成者や企業からのみブラウザ拡張機能をダウンロードすることをお勧めします。 作者がわからない場合、メッシュコフ氏は拡張子をスキップすることをお勧めします。 拡張機能が信頼できる作成者から提供されたものであっても、ソフトウェアが将来的に第三者に販売される可能性があり、その場合、拡張機能の使用目的や動作が変更される可能性があります。

広告ブロックをお探しの場合は、必ずチェックしてください 私たちの推奨リスト 最高の広告ブロック拡張機能のいくつかについて。

編集者のおすすめ

  • YouTube が広告ブロッカーに対処する新しい方法を試みる
  • この Chrome 拡張機能を使用すると、ハッカーがリモートから PC を占拠できます
  • Chrome に最適な広告ブロッカー
  • GoogleはEdgeユーザーを怖がらせてChrome拡張機能をインストールさせないよう努めている
  • Google Chromeは最も迷惑な動画広告を取り締まっている

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。