Digitalna Srpska

CILJAJU NAJOSJETLJIVIJE APLIKACIJE Zlonamjerne "polimorfne" ekstenzije pretraživača kradu podatke korisnika

Ekstenzije pretraživača mogu da se promijene u menadžere lozinki i digitalne novčanike, i tako ukradu vrijedne korisničke informacije.

Laptop na stolu
FOTO: CAIO/PEXELS

Istraživači u SquareX-u otkrili su novu klasu zlonamjernih ekstenzija, koje oponašaju legitimne usluge, a pogođeni su popularni veb pretraživači kao što su Chrome i Edge.

Istraživači su otkrili zamršen lanac napada koji počinje tako što korisnici nesvjesno instaliraju zlonamjernu ekstenziju, na primjer, AI alat, koji se u početku ponaša onako kako korisnici očekuju – obavlja zadatke u pregledaču koje korisnici traže od njega. Instalirana ekstenzija, međutim, skenira druge instalirane ekstenzije. Kada otkrije nešto što interesuje napadače, počinje njena transformacija.

Ova vrsta ponašanja je zlonamjernim ekstenzijama donijela naziv „polimorfne“. Ko god da je dizajnirao malver uradio je zaista dobar posao, kažu istraživači SquareX-a, dodajući da je promjena ekstenzije toliko ubjedljiva do tačke u kojoj je teško razlikovati šta je šta.

Polimorfna ekstenzija mijenja svoju ikonu i prilagođava svoj interfejs i tekst tako da oponaša ekstenziju pregledača – menadžer lozinki ili digitalni novčanik. Pošto korisnici po ikoni prepoznaju ekstenziju koju koriste, napadači ih mogu lako prevariti da otkriju osjetljive detalje. Napad čak onemogućava legitimnu ekstenziju.

Pročitajte još

Iz perspektive korisnika, oni kliknu na ekstenziju koja otvara prepoznatljiv okvir u njihovom pretraživaču. Ništa nije neobično. Žrtve vide uobičajeno obavještenje da su odjavljene iz svog menadžera lozinki i da moraju da se prijave.

Međutim, kada žrtva unese, recimo, svoju glavnu lozinku, napadači mogu da je iskoriste da pristupe svim njenim lozinkama. Situacija postaje još gora ako je ciljana aplikacija digitalni novčanik.

Prema riječima istraživača, napadači ciljaju na najosjetljivije aplikacije, kao što su alati za programere, ekstenzije banaka, menadžeri lozinki i druge koje im mogu omogućiti da ukradu sredstva žrtava.

Zanimljivo je da se zlonamjerne ekstenzije čak i ne pojavljuju na sigurnosnom radaru pretraživača. To je zato što su im potrebne samo dozvole srednjeg rizika, slične onima koje zahtevaju legitimne ekstenzije.

Najgore je to što polimorfne ekstenzije iskorišćavaju legitimnu funkcionalnost Chrome pretraživača, što znači da ne postoji zakrpa koja bi rešila problem. SquareX veruje da se problem ne može riješiti jer nije softverski problem i ne postoji ranjivost koju treba popraviti, piše Informacija.

Najnovije vijesti Srpskainfo i na Viberu