این 34 برنامه افزودنی Google Chrome ممکن است اطلاعات کارت اعتباری شما را بدزدند – قبل از اینکه نان تست کنید آنها را حذف کنید

فروشگاه وب گوگل کروم محبوب ترین مقصد برای برنامه های افزودنی است که به کاربران امکان می دهد عملکرد مرورگرهای خود را گسترش دهند. به عنوان مثال تمدید پارتی از راه دور به من اجازه می دهد یک مهمانی نتفلیکس را با دوستان خود میزبانی کنم و به ما امکان می دهد همان برنامه یا فیلم را به طور همزمان تماشا کنیم.
با این حال، طبق گزارش جدیدی از Kaspersky، ممکن است بخواهید مراقب آنچه در فروشگاه وب کروم دانلود میکنید باشید. محققان امنیت سایبری کشف کردند که این غول موتور جستجو به طور ناخواسته بیش از 30 افزونه مخرب Chrome را در فروشگاه آنلاین محبوب میزبانی می کند.
34 برنامه افزودنی مخرب Chrome به فروشگاه وب حمله کردند
افزونههای مخرب کروم در سالهای 2021 و 2022 در فروشگاه وب کروم آپلود شدند. به عبارت دیگر، این افزونهها حداقل به مدت شش ماه در فروشگاه وب حضور داشتند تا اینکه محققان امنیت سایبری برای تجزیه و تحلیل آنها برای گزارش کسپرسکی فوقالذکر وارد عمل شوند.
بسیاری از آنها مسدود کننده تبلیغات و VPN هستند. به لیست زیر نگاهی بیندازید:
- پرش خودکار برای یوتیوب
- تقویت صدا
- بلوک کریستال
- VPN سریع
- کمک کننده کلیپ بورد
- Maxi Refresher
- ترجمه سریع
- نمای Reader Easyview
- جعبه ابزار PDF
- مسدود کننده تبلیغات اپسیلون
- مکان نماهای صنایع دستی
- مسدود کننده تبلیغات Alfablocker
- زوم پلاس
- دانلود کننده تصویر پایه
- نشانگرهای سرگرم کننده کلیک کنید
- مکان نما – یک مکان نما سفارشی
- حالت تاریک شگفت انگیز
- حداکثر تغییر رنگ برای یوتیوب
- بازخوانی خودکار عالی
- ونوس Adblock
- Adblock Dragon
- حالت Readl Reader
- دیوانگی حجم
- مرکز دانلود تصاویر
- سفارشی ساز فونت
- لغو آسان برگه های بسته
- ضبط کننده صفحه نمایش
- OneCleaner
- دکمه تکرار
- Leap Video Downloader
- روی Image Downloader ضربه بزنید
- کنترلر سرعت ویدئو Qspeed
- هایپرحجم
- نور تصویر در تصویر
خوشبختانه، گوگل همه آنها را حذف کرد، اما کسپرسکی خاطرنشان کرد که قبل از اینکه غول موتور جستجو برای حذف این افزونههای مخرب کروم اقدام کند، دو شرکت بزرگ امنیت سایبری، از جمله خودش، را در اختیار گرفت.
در میان برخی از بررسیها، شکایتهایی از سوی کاربران در مورد جایگزین کردن آدرسها در نتایج جستجو با لینکهای ابزارهای تبلیغاتی مزاحم توسط افزونهها وجود داشت، اما به گفته کسپرسکی، “شکایات کاربران عادی معمولاً مورد توجه قرار نمیگیرد.”
این افزونه های مخرب چه کاری می توانند انجام دهند؟
کسپرسکی گفت که برنامههای افزودنی مرورگر زمینهای برای فعالیتهای مخرب سایبری هستند زیرا کاربران به آنها دسترسی سطح بالایی میدهند. اکثر افزونه های مرورگر برای خواندن و تغییر داده های شما در همه وب سایت ها از شما اجازه می خواهند. به عبارت دیگر، بازیگران بد نیت می توانند هر کاری که شما انجام می دهید را ببینند و تمام سایت هایی را که بازدید می کنید دنبال کنند. به علاوه، آنها می توانند محتوای هر صفحه را تغییر دهند.
به این ترتیب، پسوندهای مرورگر مخرب می توانند کارهای زیر را انجام دهند
- فعالیت خود را برای جمع آوری و فروش اطلاعات مربوط به خود دنبال کنید
- جزئیات کارت و اعتبار حساب را سرقت کنید
- تبلیغات را در صفحات وب جاسازی کنید
- جایگزین پیوندها در نتایج جستجو
- صفحه اصلی مرورگر را با یک لینک تبلیغاتی جایگزین کنید
بدتر این است که یک برنامه افزودنی مرورگر ممکن است در ابتدا یک بازی بی گناه را انجام دهد، اما با دستور مالک، می تواند به یک افزونه مخرب تبدیل شود.
چگونه این افزونههای مخرب Chrome دستگیر شدند؟
یک برنامه افزودنی کروم به نام PDF Toolbox زمانی که محقق امنیت سایبری ولادیمیر پالانت را بررسی کرد، متوجه یک عملکرد مشکوک خارجی شد. طبق گزارش کسپرسکی، این قابلیت دسترسی به سایتی را داشت که “کد دلخواه را در تمام صفحات مشاهده شده توسط کاربر بارگیری می کرد.”
جالب اینجاست که PDF Toolbox صفحه کاربری بزرگ، نقدهای خوب، دو میلیون دانلود و میانگین امتیاز 4.2 دارد.
این افزونه فریبنده کروم، Palant را وادار کرد تا ببیند آیا افزونههای آلوده دیگری در فروشگاه وب پنهان شدهاند یا خیر، و البته، او تعداد زیادی پلاگین پیدا کرد – به طور دقیق 33 افزونه دیگر.
چگونه یک برنامه افزودنی کروم را حذف کنیم
Kaspersky گفت که ناظران Google در بررسی امنیت و ایمنی برنامههای افزودنی که در فروشگاه وب Google Chrome میزبانی میکند، کار بدی انجام میدهند. اگر نگران افزونهای هستید که در حال حاضر نصب کردهاید، در اینجا مراحلی وجود دارد که میتوانید برای حذف آن انجام دهید:
1. روی نقطه سه گانه کلیک کنید تنظیمات آیکون
2. برو به برنامه های افزودنی.
3. بر روی آن کلیک کنید مدیریت برنامه های افزودنی
در اینجا، می توانید کلیک کنید برداشتن در مورد هر برنامه افزودنی مشکوکی که احساس می کنید قصد مخربی دارد.