{"id":142813,"date":"2022-12-09T09:45:12","date_gmt":"2022-12-09T15:45:12","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/chrome-500-skadliga-tillagg-har-infekterat-miljontals-anvandare\/"},"modified":"2022-12-09T09:45:12","modified_gmt":"2022-12-09T15:45:12","slug":"chrome-500-skadliga-tillagg-har-infekterat-miljontals-anvandare","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/chrome-500-skadliga-tillagg-har-infekterat-miljontals-anvandare\/","title":{"rendered":"Chrome: 500 skadliga till\u00e4gg har infekterat miljontals anv\u00e4ndare"},"content":{"rendered":"<div>\n<p><strong>Mer \u00e4n 500 Chrome-till\u00e4gg har i hemlighet avl\u00e4gsnat surfdata fr\u00e5n miljontals anv\u00e4ndare i n\u00e4stan tv\u00e5 \u00e5r.  De uppt\u00e4cktes av Google och forskare vid Duo Security.  Majoriteten av dessa till\u00e4gg tillh\u00f6rde ett bedr\u00e4gligt n\u00e4tverk som tj\u00e4nade pengar genom invasiva reklamkampanjer eller omdirigerade anv\u00e4ndare till skadlig programvara eller n\u00e4tfiskewebbplatser.<\/strong><\/p>\n<p>Duo Security-forskaren Jamila Kaya uppt\u00e4ckte en del av till\u00e4ggen under en rutinm\u00e4ssig genoms\u00f6kning.  Hon m\u00e4rkte att de injicerade skadlig kod som omdirigerade anv\u00e4ndare till webbplatser med ett gemensamt URL-m\u00f6nster.  Men i vissa fall var det legitima webbplatser som Amazon, BestBuy eller till och med Macys som Internetanv\u00e4ndare hade via affiliate-l\u00e4nkar.<\/p>\n<p>Ytterligare andra webbplatser inneh\u00f6ll skadlig kod eller inr\u00e4ttades f\u00f6r n\u00e4tfiskekampanjer.  71 till\u00e4gg med n\u00e4stan 2 miljoner anv\u00e4ndare har uppt\u00e4ckts av forskaren.  Varnat, Google genomf\u00f6rde sina egna unders\u00f6kningar som ledde till uppt\u00e4ckten av ytterligare 430 till\u00e4gg.  De har sedan tagits bort fr\u00e5n Chrome-butiken.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Dessa_tillagg_registrerade_i_hemlighet_surfdata\"><\/span>Dessa till\u00e4gg registrerade i hemlighet surfdata<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u201d <em>Kommando- och kontrollrader exfiltrerade privat webbinformation utan att anv\u00e4ndarna vet<\/em> \u201c, F\u00f6r att visa personliga reklamfl\u00f6den samtidigt som man undviker\u201d <em>Chrome Web Store-mekanismer f\u00f6r uppt\u00e4ckt av bedr\u00e4gerier<\/em> \u201d, F\u00f6rklarar forskarna i sin rapport.<\/p>\n<p>De noterar att kampanjen hade p\u00e5g\u00e5tt sedan \u00e5tminstone januari 2019 och v\u00e4xte snabbt, fr\u00e5n mars till juni.  Det \u00e4r m\u00f6jligt att operat\u00f6rerna har varit aktiva under en mycket l\u00e4ngre period, kanske redan 2017.<\/p>\n<p>Det \u00e4r inte f\u00f6rsta g\u00e5ngen denna typ av n\u00e4tverk uppt\u00e4cks.  Google st\u00e4dar regelbundet Chrome Web Store efter att ha uppt\u00e4ckt skadliga till\u00e4gg.  Detta \u00e4r ett m\u00e5ste f\u00f6r anv\u00e4ndare som m\u00e5ste vara f\u00f6rsiktiga n\u00e4r de installerar nya till\u00e4gg.  En ganska effektiv f\u00f6rsiktighets\u00e5tg\u00e4rd \u00e4r att vara uppm\u00e4rksam p\u00e5 r\u00f6ster och kommentarer.<\/p>\n<p>Som forskaren Jamila Kaya f\u00f6rklarar hade de flesta av de f\u00f6rl\u00e4ngningar som identifierades i detta fall praktiskt taget inga r\u00f6ster eller kommentarer.  Ofta installeras dessa skadliga till\u00e4gg p\u00e5 Chrome bedr\u00e4gligt utan anv\u00e4ndarnas vetskap, d\u00e4rav vikten av att g\u00e5 igenom din lista regelbundet och ta bort allt du inte k\u00e4nner till eller inte anv\u00e4nder.<\/p>\n<p>K\u00e4lla: Duo Security<\/p>\n<p><center><br \/>\n<\/center> <\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/chrome-500-skadliga-tillagg-har-infekterat-miljontals-anvandare\/#Dessa_tillagg_registrerade_i_hemlighet_surfdata\" >Dessa till\u00e4gg registrerade i hemlighet surfdata<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Mer \u00e4n 500 Chrome-till\u00e4gg har i hemlighet avl\u00e4gsnat surfdata fr\u00e5n miljontals anv\u00e4ndare i n\u00e4stan tv\u00e5 \u00e5r. De uppt\u00e4cktes av Google och forskare vid Duo Security. Majoriteten av dessa till\u00e4gg tillh\u00f6rde ett bedr\u00e4gligt n\u00e4tverk som tj\u00e4nade pengar genom invasiva reklamkampanjer eller omdirigerade anv\u00e4ndare till skadlig programvara eller n\u00e4tfiskewebbplatser. Duo Security-forskaren Jamila Kaya uppt\u00e4ckte en del av [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":142814,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[427,8048,88,28699,10642,9439,4250],"class_list":["post-142813","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-anvandare","tag-chrome","tag-har","tag-infekterat","tag-miljontals","tag-skadliga","tag-tillagg"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/142813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=142813"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/142813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/142814"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=142813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=142813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=142813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}