أخبار تقنية

اكتشاف أكثر من 100 إضافة جديدة في متصفح Chrome تستهدف المستخدمين

في خطوة جديدة لمواجهة التهديدات الرقمية، أقدمت شركة “غوغل” مؤخراً على إزالة 106 امتدادات من متجر Chrome Web Store، بعد اكتشاف تورطها في جمع بيانات حساسة من المستخدمين بشكل غير قانوني.

ووفقاً لتقارير أمنية، فإن هذه الإضافات كانت جزءاً من “حملة مراقبة عالمية ضخمة” استهدفت قطاعات حيوية تشمل النفط والتمويل والرعاية الصحية.

        
قالت شركة Woake Security إن الحملة الخبيثة تضمنت ملحقات لمتصفح Chrome تقوم بعمليات خطيرة، مثل التقاط لقطات شاشة لأجهزة الضحايا، وتحميل برمجيات ضارة، وقراءة الحافظة، إضافة إلى جمع الرموز وبيانات إدخال المستخدمين.
وأوضحت أن هذه الامتدادات جرى الترويج لها كأدوات مساعدة توفر خدمات متعددة مثل تحويل صيغ الملفات أو تعزيز التصفح الآمن، معتمدة على آلاف المراجعات الوهمية لخداع المستخدمين ودفعهم إلى تثبيتها.
كما أشارت الشركة إلى أن القائمين على العملية استخدموا تقنيات متطورة للتهرب من أنظمة الكشف، ما حال دون تصنيف المجالات المرتبطة بها كعناوين ضارة من قبل الحلول المضادة للبرامج الخبيثة، الأمر الذي مكّنهم من مواصلة حملة المراقبة دون اكتشاف.
ووفقاً للتقديرات، فقد جرى تنزيل هذه الامتدادات ما يقارب 33 مليون مرة خلال ثلاثة أشهر فقط، قبل أن تصل نتائج التحقيقات الأمنية إلى “غوغل” في مايو الماضي.
    
أخبار المتسلل

قام عملاق البحث ، استجابةً للإفصاحات ، بإلغاء تنشيط امتدادات المتصفح الإشكالية. يمكن أن تكون القائمة الكاملة لمعرفات التمديد المخالفة يمكن الوصول إليها هنا.

كشفت بيانات القياس عن بعد أن بعض هذه الامتدادات كانت نشطة على شبكات “الخدمات المالية والنفط والغاز والإعلام والترفيه والرعاية الصحية والمستحضرات الصيدلانية ، وتجارة التجزئة ، والتكنولوجيا الفائقة ، والتعليم العالي ، والمنظمات الحكومية” ، على الرغم من عدم وجود دليل على أنها كانت تستخدم بالفعل لجمع البيانات الحساسة.

تقييم مخاطر أمن الهوية

“جالكوم غير متورط ، وليس في توافق مع أي نشاط ضار على الإطلاق” ، صاحب المسجل المقيم في إسرائيل موشيه فوغل قال رويترز ، الذي كسر التطور.

استمرت الامتدادات الخادعة على متجر Chrome على الويب في أن تكون مشكلة ، مع وجود الجهات الفاعلة السيئة التي تستغلها لحملات الإلغاء وغيرها من حملات سرقة البيانات.

في وقت سابق من هذا العام ، قامت Google بإزالة 500 ملحقات تعاني من البرامج الضارة بعد أن تم القبض عليهم لتقديم البرامج الإعلانية وإرسال نشاط التصفح للمستخدمين إلى الخوادم التي يسيطر عليها المهاجم. ثم في أبريل ، انتزعت الشركة مجموعة أخرى من 49 تمديدًا تنكر كمحافظ عملات مشفرة لسرقة معلومات Keystore.

من المستحسن أن يقوم المستخدمون بمراجعة أذونات التمديد من خلال زيارة “chrome: // extensions” على متصفح Chrome ، فكر في إلغاء تثبيت تلك التي نادراً ما يتم استخدامها ، أو التحول إلى بدائل البرمجيات الأخرى التي لا تتطلب الوصول الغازي إلى نشاط المتصفح.

إدارة ميكسي نيوز

ميكسي نيوز منصة إخبارية عربية تقدم تغطية شاملة لأهم الأحداث حول العالم، مع التركيز على الاخبار التقنية، والرياضية، والفنية، بتحديث مستمر ومصداقية عالية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى