خبر و تحلیل حریم خصوصی

شناسایی ۳۰۰ افزونه جاسوس در مرورگر کروم: دستیارهای هوش مصنوعی و ابزارهای مدیریتی در صدر خطرناک‌ترین‌ها!

لوگوی اپلیکیشن‌های گوگل کروم و جیمیل روی نمایشگر موبایل
یونس مرادی
زمان مطالعه ۲ دقیقه
بازبینی: شایان ضیایی

محققان امنیتی بیش از ۳۰۰ افزونه گوگل کروم را شناسایی کرده‌اند که یا اطلاعات شخصی کاربران را می‌دزدند و یا به بیرون درز می‌دهند. این افزونه‌های مخرب در مجموع بیش از ۳۷ میلیون بار دانلود شده‌اند و امنیت تعداد زیادی از کاربران مرورگر گوگل را به خطر انداخته‌اند.

جاسوسی مخفیانه از کاربران

اکثر این افزونه‌ها، تاریخچه مرورگر و نتایج جستجوی کاربران را مخفیانه به سرورهای خارجی ارسال می‌کنند. برخی از آن‌ها اطلاعات را روی شبکه‌های ناامن رها می‌کنند و برخی دیگر داده‌ها را برای فروش به واسطه‌های اطلاعاتی می‌فرستند. 

۳۰ مورد از این بدافزارها که نام و شناسه آن‌ها در گزارش تیم امنیتی LayerX آمده، خودشان را «دستیار هوش مصنوعی» یا «ابزارهای مدیریتی» جا زده‌اند. این افزونه‌ها ساختار و کدهای مشابهی دارند که نشان‌دهنده یک حمله سازمان‌یافته است. طراحی این افزونه‌ها به گونه‌ای است که محتوای صفحات وب را تغییر می‌دهند و کنترل بخشی از مرورگر را به دست می‌گیرند.

جیمیل؛ هدف اصلی سارقان

خطرناک‌ترین بخش ماجرا، هدف قرار گرفتن حساب‌های ایمیل گوگل است. بررسی‌ها نشان می‌دهد که ۱۵ افزونه به‌طور اختصاصی برای سرقت اطلاعات از «جیمیل» طراحی شده‌‌‌اند و محتوای ایمیل‌های کاربران را استخراج و برای اشخاص ثالث ارسال می‌کنند.

برای امنیت بیشتر چه باید کرد؟

فهرست افزونه‌های مرورگرتان را بررسی کرده و هر افزونه‌ای را که نمی‌شناسید یا بی‌استفاده مانده، حذف کنید. پیش از نصب هر اکستنشن جدیدی، مجوزهای درخواستی را با دقت بخوانید و اگر برای انجام کاری ساده، دسترسی به تاریخچه فعالیت‌ها یا ایمیل‌هایتان را می‌خواهد، اعتماد نکنید.

بازبینی: شایان ضیایی

نظر بدهید

    پست‌های مرتبط

    مطالب پرنگاه

    ویدیوهای نوشدارو

    ویدیو های بیشتر

    حکایت‌های کوتاه، حقیقت‌های بزرگ

    در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

    ویدیو های بیشتر

    منابع

    1. SecurityWeek
      https://www.securityweek.com/over-300-malicious-chrome-extensions-caught-leaking-or-stealing-user-data/