«Лаборатория Касперского» в РА: Расширение для браузера воровало банковские данные пользователей

20 июня 2018 года

Wikinews-logo-ru.svg

В магазине расширений Chrome Web Store обнаружено вредоносное расширение, воровавшее банковские данные пользователей через интернет. Об этом сообщает представительство «Лаборатории Касперского» в Армении.

«Пользователей онлайн-банкинга в Армении становится все больше, и им также следует быть более внимательными при установке расширений не только в Chrome, но и в другие браузеры. По сути, обнаруженное «Лабораторией Касперского» зловредное расширение под названием Desbloquear Conteúdo (что в переводе с португальского значит «Разблокировать содержимое») осуществляло атаку«человек посредине» (Man-in-the-middle)»,- говорится в сообщении.

Когда пользователь заходил на страницу банка, зловредный скрипт включал перенаправление трафика через прокси-сервер, принадлежащий злоумышленникам. Таким образом они могли анализировать трафик, добывая из него интересующую их информацию. Также зловред содержал скрипты, предназначенные для извлечения той или иной информации, вводимой пользователем, с интернет-страниц. Например, когда пользователь попадал на страницу входа в онлайн-банк, зловред перекрывал поля ввода логина, пароля и одноразового кода подтверждения своими, полностью повторявшими интерфейс банка. По нажатии кнопки входа в банк он копировал введенные данные себе и лишь затем передавал эту информацию в реальные поля на банковской странице.

Обнаружить зловред удалось в том числе благодаря тому, что домен, на котором располагался его командный сервер, использовал тот же IP-адрес, что и несколько других доменов, ранее уличенных во вредоносной деятельности. Этим он и привлек внимание исследователей.

Расширения для Chrome при установке запрашивают разрешения на доступ, которые чаще всего дают им близкие к безграничным возможности на вашем компьютере. Чаще всего им достаточно даже одного разрешения — «Все данные на посещаемых сайтах», которое позволяет им видеть и изменять всю информацию, которую пользователи вводят на любых веб-страницах. Владельцы магазинов программного обеспечения — Google, Apple, Amazon и так далее — ведут примерно такую же постоянную борьбу с разработчиками зловредных программ, как и компании, разрабатывающие защитные решения.

Злоумышленники пишут зловреды, которые попадают в магазины. Там их со временем обнаруживают и с позором изгоняют, внося какие-то изменения в политики безопасности, чтобы такие же зловредные программы не попали в магазин еще раз. Ну а потом злоумышленники учатся обходить эти политики и писать свои зловреды так, чтобы они вновь сколько-то времени могли провести в магазине и чтобы их скачало побольше народу.

 

ИсточникиПравить

Эта статья содержит материалы из статьи ««Лаборатория Касперского» в РА: Расширение для браузера воровало банковские данные пользователей», опубликованной PanARMENIAN.Net и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported).
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
 

Комментарии:«Лаборатория Касперского» в РА: Расширение для браузера воровало банковские данные пользователей