Рекордная атака. 32 млн пользователей Google Chrome могли пострадать из-за вируса
IT-индустрия18 июня 2020, 12:34
Ключевым инструментом доступа в интернет является браузер, — именно это программное обеспечение во многом формирует то, какой мы видим сеть, как взаимодействуем с ней и т. д.
Если раньше хотя бы несколько браузеров разделяли значительную часть аудитории — с середины 2010-х абсолютным лидером является детище Google — Сhrome.
Кроме того, большинство существующих сегодня браузеров работают на движке от Google — Сhromiuim.
Очевидно, данные сотен миллионов пользователей этой платформы стали желанной целью многих хакеров по всему миру. Поэтому интернет-сообщество с особым вниманием реагирует на различные утечки информации из Chrome, и постоянно требует новых инструментов защиты личных данных в этом браузере.
Несмотря на постоянные обновления, злоумышленники продолжают атаковать пользователей, и на днях произошла самая массовая подобная атака в Google Сhrome.
В калифорнийской корпорации сообщили, что они обнаружили 70 вредоносных расширения для своего браузера, которые скачали около 32 млн пользователей.
Большинство из этих бесплатных расширений должны были предупреждать пользователей Chrome о сомнительных вебсайтах и преобразовывать разные форматы файлов. На самом же деле вредоносные аддоны в браузере загружали историю просмотров пользователей и их учетные данные для разных аккаунтов.
По словам соучредителя компании по кибербезопасности Awake Security Гэри Голомба, это событие стало еще одним примером неспособности tech-индустрии защити браузеры, электронную почту, платежные инструменты и другие важные их функции.
«По количеству загрузок это была самая масштабная вредоносная кампания в Chrome на сегодняшний день», — заявил Голомб.
В Google отказались комментировать масштаб этой хакерской атаки, в сравнении с предыдущими, а также не ответили на вопросы о возможном ущербе, который нанесли злоумышленники их пользователям.
Неизвестной остается информация и о том, кто стоял за созданием и распространением зараженного ПО в браузере, почему его не обнаружили и не удалили ранее, и как в Google собираются изменить правила легализации расширений для сторонних разработчиков.
По словам Голомба, обнаруженные расширения могли обходили защиту антивирусных программ.
Эксперты заявили, что домены хакеров были связаны с израильской коммуникационной компанией CommuniGal Communication Ltd. Хотя там ответили, что не вовлечены в какую-либо хакерскую деятельность, и, даже наоборот, сотрудничают с правоохранительными органами для борьбы со злоумышленниками.
Для того, чтобы не стать жертвой подобных атак специалисты рекомендуют отказаться от установки расширений в браузере, либо выбирать только аддоны проверенных разработчиков.
Узнать, какие расширения установлены в вашем браузере Chrome можно, введя в адресной строке chrome://extensions.
Напомним, несколько дней назад японский автопроизводитель Honda сообщил о самой масштабной хакерской атаке на компанию в истории.
Некоторые киберэксперты предположили, что речь идет о популярном вирусе-вымогателе «Змея» (англ. — Snake): после шифрования важных файлов компании злоумышленники требуют вознаграждение за их разблокировку с помощью анонимных методов оплаты, как правило, — криптовалют.
Из-за этой атаки руководство Honda было вынуждено приостановить работу своих заводов в нескольких странах. Пользователи также сообщали о нарушении работы онлайн-сервисов