Фальшиві блокувальники реклами змусили 20 мільйонів користувачів Chrome завантажувати

Google видалив кілька підроблені блокувальники реклами зі свого магазину Chrome після AdGuard Дослідник виявив, що ці розширення приховували шкідливі сценарії. Код, прихований у цих підроблених розширеннях для блокування реклами, використовувався для збору інформації про сеанс веб-перегляду користувача та зміни поведінки веб-переглядача.

Деякі з цих розширень були популярними, один фальшивий блокувальник реклами зібрав аж 10 мільйонів завантажень. Навіть найменш популярне розширення, Webutation, було завантажено 30 000 разів.

Рекомендовані відео

Ці шкідливі розширення для блокування реклами просто скопіювали законний код блокування реклами зі справжніх блокувальників реклами та додали власний шкідливий код.

Пов'язані

  • Половина розширень Google Chrome може збирати ваші особисті дані
  • Можливо, розширення Chrome із 1,4 мільйона користувачів викрали ваші дані
  • Google Chrome автоматично почне блокувати більшість реклами, яка розряджає акумулятор

«Усі розширення, які я виділив, є простими підробками з кількома рядками коду та деяким аналітичним кодом, доданим «авторами», — написав Ендрю Мєшков з AdGuard. «Замість використання хитрих імен вони тепер спамують ключові слова в описі розширення, намагаючись потрапити до перших результатів пошуку».

З огляду на те, що більшість випадкових користувачів насправді не звертають уваги на назву розширення, якщо воно десь було у верхній частині результатів пошуку, можна легко обдурити велику кількість користувачів Chrome, щоб завантажити підроблену рекламу блокатори. За даними AdGuard, разом усі п’ять позначених — і тепер видалених — блокувальників реклами спричинили 20 мільйонів завантажень.

«По суті, це ботнет, що складається з браузерів, заражених підробленими розширеннями блокування реклами. Браузер буде робити все, що йому накаже власник сервера командного центру», — написав він.

Шкідливий код надсилає зібрані ним дані, включно з інформацією про веб-перегляд, на віддалений сервер. Потім сервер надсилає команду до розширення, яке приховано в невинному зображенні, і команди виконуються як сценарії, щоб змінити спосіб поведінки вашого браузера.

Щоб захистити себе, AdGuard рекомендує завантажувати лише розширення для браузера від перевірених авторів і компаній. Якщо ви не знаєте автора, Мєшков рекомендує пропустити розширення. Навіть якщо розширення походить від довіреного автора, програмне забезпечення може бути продано іншій стороні в майбутньому, що може змінити цільове використання або поведінку розширення.

Якщо ви шукаєте рекламний блок, обов’язково перевірте наш список рекомендацій для деяких із найкращих розширень блокування реклами.

Рекомендації редакції

  • YouTube пробує новий спосіб боротьби з блокувальниками реклами
  • Це розширення Chrome дозволяє хакерам віддалено заволодіти вашим ПК
  • Найкращі блокувальники реклами для Chrome
  • Google намагається відлякати користувачів Edge від встановлення розширень Chrome
  • Google Chrome розправляється з найбільш дратівливою відеорекламою

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.