FOXreport.gr

Αν χρησιμοποιείτε το WhatsApp διάγραψτε κάθε επέκταση Chrome αυτής της λίστας

Φώτο: timelines.ai

Οι επεκτάσεις του Chrome χρησιμοποιούνται πλέον από τεράστιο αριθμό χρηστών, αλλά είναι γεμάτες κινδύνους. Πολλές αναφορές το τελευταίο έτος έχουν επισημάνει τους κινδύνους της χρήσης επεκτάσεων από άγνωστους προγραμματιστές, ακόμη και όταν αυτές έχουν ληφθεί από το επίσημο κατάστημα της Google.

Και βρισκόμαστε ξανά εδώ, με μια νέα αναφορά για ακόμη 131 επεκτάσεις που πρέπει να διαγράψεις αν έχεις εγκαταστήσει κάποια στον υπολογιστή σου. Αυτή τη φορά δεν πρόκειται για κακόβουλο λογισμικό, αλλά για μια συντονισμένη εκστρατεία που στοχεύει χρήστες με ανεπιθύμητα μηνύματα (spam), χρησιμοποιώντας επεκτάσεις Chrome που στοχεύουν το WhatsApp.

Η προειδοποίηση της Socket

Η εταιρεία Socket προειδοποιεί:

«Αυτό το σύνολο επεκτάσεων Chrome αποτελείται από 131 επανεκδόσεις ενός μόνο εργαλείου, όλες μοιράζονται την ίδια βάση κώδικα, τα ίδια μοτίβα σχεδίασης και την ίδια υποδομή. Δεν είναι κλασικό κακόβουλο λογισμικό, αλλά λειτουργούν ως αυτοματισμοί υψηλού κινδύνου για spam που παραβιάζουν τους κανόνες της πλατφόρμας».

Ο στόχος είναι η διαδικτυακή υπηρεσία του WhatsApp στη συσκευή. «Ο κώδικας εισάγεται απευθείας στη σελίδα του WhatsApp Web, εκτελείται παράλληλα με τα σενάρια του WhatsApp, αυτοματοποιεί μαζική επικοινωνία και προγραμματισμό με τρόπους που επιδιώκουν να παρακάμψουν τα μέτρα κατά του spam του WhatsApp».

Κίνδυνοι από τις επεκτάσεις και παρέμβαση της Google

Για ακόμη μια φορά, το Chrome Web Store προσδίδει σε αυτές τις επικίνδυνες επεκτάσεις μια ψευδή αίσθηση ποιότητας και ασφάλειας. «Σε επίπεδο εφοδιαστικής αλυσίδας, πρόκειται για κατάχρηση πολιτικής που επιτρέπει την αποστολή spam σε μεγάλη κλίμακα». Η Google έχει πλέον αφαιρέσει τις επεκτάσεις από το κατάστημα, αν και παρέμειναν ενεργές για περισσότερο από εννέα μήνες, συγκεντρώνοντας δεκάδες χιλιάδες λήψεις.

Η λίστα με τις επεκτάσεις που πρέπει να αφαιρεθούν

  1. gioekliddhmaanejaaigfokghoakbaco (WaveZap CRM)
  2. ephcniiibhpjpfpopmajlmbbijfjpdde (WaCelery)
  3. fbkpechbcdilkoadejmhhamidddhdehc (Top System)
  4. ehdekncpobdjejklgpgnjgddjdnblmei (Botflow)
  5. mnbdaobmkdglnmiagimcniebbgebabek (Organize-C)
  6. jelgokpkjcplgcckfiaddlfaaepohfdi (FQ Sales CRM)
  7. pmnkmmlmbnalnbgidejbcaigahodcppn (Nexus CRM)
  8. ipaoladdllekkdokdnemkpjfllbgplek (FLEXZAP)
  9. gmdnikelbimgeamkdhpdblmeekpojeei (BoostChat)
  10. lbnhlbjmibbmogaefkppniejgaadimdb (WaZap)
  11. gmmcjjpciafncfbggmjhglocogcaomjb (Convverso CRM)
  12. hjlpccojkgfkamonoaoakgjjlejonefo (JuriMind CRM)
  13. chkaiafjmlfakkibkhbfgfklfaachmnc (ZapKan)
  14. oohihogmmfbinbkgaiglgeabloiehlkk (Zap Vende)
  15. jgfaobieaananaaahonfomlibhchkndb (AngoSeller)
  16. jhfdppbgfmmaecdgmboadmkaoifjnfmm (Vou Falar)
  17. phamkmfigepogfnbkelfmknehfcjjklm (Chatty Seller)
  18. jheebhheaomejiiilhgkambdgagmhfhe (GFlow Chat)
  19. foedfcdeffihcmjibkbaffddbjdmkphi (CNW ZAP)
  20. jhiknfikchccfkhjbfgiolgjofbnmgkd (66seller)
  21. cbhhipokgmechdbhebbalpckddlnfggm (Doris CRM)
  22. cjdcglineikacjboikmchenneanfegoo (ZappSeller)
  23. jmnajdcdmikociadheoaelpejbmoklpm (CliQ+)
  24. jpfpmealiajnfjmiljnmpiifccfkaimj (À Venda – CRM)
  25. mcabhobmhiljmdbdigdkkhmhjieecmne (MkZap)
  26. pedngakkndckkgfpbdmfmokokdepekho (WhatSmart CRM)
  27. lefiaoknofkoecahieockfmhhklkigng (Sanzap)
  28. mcjdknfjmchailcpcolfjcogggkjfeij (WaGpro)
  29. mecaooaegbmnneijdhegohdpcepdbbmk (Lexchatbot)
  30. mppgfleddoodfifpkjjjdbngnkcfcnde (performancemais)
  31. igmalhleeaoclfmfdlepdmfnbipkfdfi (Merlix)
  32. eomlbgjohomgjjigponmbnedpgoegegl (ChatScript)
  33. mgpdpmifcljbddedpajabokdebnaemon (BC ZAP)
  34. ofmhnbjohiadaagpeibjlncncllelaoo (Speedsflow CRM)
  35. ofmoeicegmlaleajnpcbddiaomnfmfkp (DBX Whats)
  36. hnimkbcgbhlllkcnphhhnbilkjngpphh (HGTX Intelligence Starter)
  37. chdaaapnpinagdkdmkkoandalpdgikdh (Wabin)
  38. cijeamgoejpplpdnjhejeeahgkbdndni (Zaplyd – CRM)

Δείτε όλη τη λίστα εδώ.

Ποιος βρίσκεται πίσω από την καμπάνια

Αν και οι επεκτάσεις αυτές παρουσιάζονται ως διαφορετικές υπηρεσίες, στην πραγματικότητα αποτελούν έναν ενιαίο κώδικα που διανέμεται υπό πολλαπλές ονομασίες για να ενισχύσει την επίθεση. Οι ερευνητές ισχυρίζονται ότι πίσω από την καμπάνια βρίσκεται ένας Βραζιλιάνος προγραμματιστής, ο οποίος προώθησε αυτή τη δραστηριότητα ως ένα παράδοξο εργαλείο μάρκετινγκ για τη διανομή εξερχόμενου spam με σκοπό το κέρδος.

Μια προειδοποίηση για όλους τους χρήστες

Πρόκειται για ακόμη μια υπενθύμιση να είμαστε ιδιαίτερα προσεκτικοί με τις επεκτάσεις που κατεβάζουμε στις συσκευές μας, καθώς συχνά αποκτούν πρόσβαση στα προσωπικά μας στοιχεία, λειτουργώντας στο παρασκήνιο του προγράμματος περιήγησης. Είναι μια περιοχή υψηλού κινδύνου και η κατάσταση γίνεται ολοένα και χειρότερη. Πραγματικά χρειάζεται προσοχή.

Exit mobile version