افزونه کروم سارق اطلاعات از آب در آمد

خبرگزاری مهر چهارشنبه 18 تیر 1404 - 11:32
یک افزونه پرطرفدار و تایید شده در مرورگر کروم و اج اطلاعات کاربران را ردیابی می کند و بخشی از یک کمپین جاسوسی بزرگتر با ۱۸ افزونه به شمار می آید.

به گزارش خبرگزاری مهر به نقل از رجیستر، یک افزونه کروم و مرورگر اج با بیش از ۱۰۰ هزار بار دانلود که نشان تأیید گوگل را نیز دارد، یک ابزار انتخابگر رنگ را در اختیار کاربران قرار می‌دهد. اما به گفته محققان امنیتی این افزونه متاسفانه داده های هر بار استفاده از مرورگر را نیز سرقت، فعالیت‌ها را در وب‌سایت‌ها ردیابی و در مرورگرهای وب قربانیان، درهای پشتی ایجاد می‌کند.

ابزارهای انتخابگر رنگ به کاربران اجازه می‌دهند هر رنگی را از یک وب‌سایت انتخاب کرده و آن را برای استفاده بعدی در کلیپ‌بورد کپی کنند. این قابلیت برای طراحی برنامه‌ها، وب‌سایت‌ها و موارد مشابه مفید است. افزونه مذکور هنوز هم از طریق فروشگاه‌های مربوطه مایکروسافت و گوگل در زمان انتشار این خبر برای دانلود در دسترس است.

از سوی دیگر گوگل و مایکروسافت، شرکت های ارائه دهنده این مرورگرها و فروشگاه های آنها به سوالات نشریه پاسخ نداده اند.

افزونه مذکور به Geco extension تعلق دارد و بیش از ۸۰۰ نقد در وب استور کروم و ۴.۲ امتیاز نیز دارد.

آیدان داردیکمن تحلیلگر موسسه کوی سکیوریتی در این باره می نویسد: این یک کلاهبرداری آشکار با افزونه نیست، بلکه به دقت طراحی شده است.

به گفته کوی سکیوریتی، انتخابگر رنگ Geco فقط نمایی از کمپین فریبکارانه است و بخشی از یک کمپین سرقت اطلاعات مرورگر بزرگتر به نام «رد دایرکشن» است. این کمپین شامل ۱۸ افزونه بد در فروشگاه های کروم و اج است که همه آنها قابلیت های جاسوسی یکسانی دارند.

منبع خبر "خبرگزاری مهر" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.