Chrome-дополнение Particle было выкуплено у автора и превращено во вредоносное ПО

Материал из Викиновостей, свободного источника новостей

14 июля 2017 года

Автор дополнения Particle(недоступная ссылка), насчитывающего более 30 тысяч установок и предлагающего расширенные настройки для YouTube, обнаружил, что новый владелец проекта интегрировал в дополнение вредоносный код.

Автор Particle начал работать над новым проектом Iridium, нацеленным на создание с нуля нового варианта дополнения для адаптации функциональности к новому оформлению YouTube, поэтому продал уже не развивающееся дополнение компании, которая ранее предлагала сотрудничество в размещении рекламы. Отмечается, что перед продажей автор дополнения наводил справки о компании, но не обнаружил ничего подозрительного. К сожалению, автор не может указать название компании и какие-либо иные детали сделки, так как перед продажей он подписал соглашение о неразглашении информации.

Через некоторое время после продажи пользователи обратили внимание на расширение списка полномочий, которые запрашивает дополнение (добавились запросы на изменение просматриваемых сайтов и управление темами оформления). Разбор ситуации показал, что в дополнение внесены вредоносные изменения, которые осуществляют замену рекламных блоков на популярных сайтах на подставные блоки от новых владельцев дополнения. В том числе заменяется реклама Google, Yahoo, Bing, Amazon, eBay и Booking.com.

Примечательно, что при изучении учётной записи нового владельца (roberthawkinsg) было выявлено ещё три дополнения (" Typewriter Sounds(недоступная ссылка)", "Twitch Mini Player(недоступная ссылка)" и That's Pretty Good(недоступная ссылка)), в которых осуществляется подобная подстановка рекламы. Данные дополнения насчитывают около 200 тысяч установок.

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Chrome-дополнение Particle было выкуплено у автора и превращено во вредоносное ПО», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.