Fishingchilar Chrome kengaytmasi ishlab chiquvchilarini nishonga olishmoqda.

Fishingchilar Chrome kengaytmasi ishlab chiquvchilarini nishonga olishmoqda.

Fishingchilar Chrome kengaytmasi ishlab chiquvchilarini nishonga olishmoqda.

O’g’irlangan login va parollar tajovuzkorlar tomonidan rasmiy kengaytmalarni buzish uchun ishlatilishi mumkin.

Google Chrome kengaytmasi ishlab chiquvchilari keng ko’lamli fishing kampaniyasi nishoniga aylanishdi, unda hujumchilar ilova yaratuvchilarini zararli veb-saytlarga kirishga aldash orqali Google hisobi ma’lumotlarini olishga urinishdi. ZDNet ma’lumotlariga ko’ra, kiberjinoyatchilar o’g’irlangan login va parollardan foydalanib, Chrome Web Store boshqaruv paneliga kirishlari va rasmiy kengaytmalarning zararli versiyalarini tarqatishlari mumkin edi. O’tgan yozda tadqiqotchilar hujumchilar Web Developer, Chrometana, Infinity New Tab, CopyFish, Web Paint, Social Fixer, TouchVPN va Betternet VPN kabi bir qator kengaytmalarni o’zgartirgan shunga o’xshash kampaniyani aniqladilar.

Yangi kampaniyada firibgarlar Kevin Murphy ismli, go’yoki Chrome Web Store jamoasi a’zosi bo’lgan shaxsdan elektron pochta xabarlarini (dev-support@webstoredevsupport[.]com) yuborishmoqda. Xabarda dasturchilarni Google Formasida haqiqiy elektron pochta manzillarini taqdim etishga, yangi Google siyosatiga asoslanib yoki akkauntni blokirovka qilish xavfini tug’dirishga urinishgan. Havolani bosgandan so’ng, jabrlanuvchilar profile.chromewebstoresupport[.]com saytiga yo’naltiriladi, bu esa ularni o’zlarining Google akkauntlariga kirishga undaydi. Keyin foydalanuvchilar haqiqiy Google kirish sahifasining kloniga yo’naltiriladi.

Kuzatuvchi dasturchilar forma havolasi foydalanuvchilarni usgbc.org domeniga yo’naltirganini payqagan bo’lishi mumkin, ammo ba’zi foydalanuvchilar bunday ma’lumotlarni e’tiborsiz qoldiradilar va tajovuzkorlar qurboniga aylanadilar. Shuning uchun, yaqin orada Chrome kengaytmalarining buzilishi holatlari haqida eshitishimiz ehtimoli katta.

Shuni ta’kidlash kerakki, Google hisob sozlamalarini boshqarish uchun Google Formdan foydalanmaydi. Bunday shaklni to’ldirgan dasturchilarga hisob parollarini iloji boricha tezroq o’zgartirish va zararli yoki shubhali kod uchun kengaytmalarini to’liq tekshirish tavsiya etiladi.

O‘xshash maqolalar