نرم‌افزار و اپلیکیشن‌ها

سرقت از داده های میلیون‌ها کاربر گوگل کروم با استفاده از افزونه های مخرب

محققان امنیتی در تحقیقات خود متوجه شدند که هکرها با استفاده از افزونه های مخرب داده های میلیون‌ها کاربر گوگل کروم را به سرقت بردند. این سرقت به حدی بوده است که از آن می‌توان به عنوان وسیع ترین حمله در فروشگاه کروم یاد کرد.

به گزارش سرویس اخبار فناوری و تکنولوژی تکنا و به نقل از Business Insider، کارشناسان امنیتی Awake Security  در تحقیقات خود متوجه شدند که هکرها نوعی افزونه مخرب را منتشر کردند که تاکنون ۳۲ میلیون مرتبه دانلود شده است. بدین ترتیب میلیون‌ها نفر از کاربران گوگل کروم مورد هدف قرار گرفتند. کاربران این مرورگر از آن برای چک کردن ایمیل، ذخیره اسناد بانکی و دیگر داده های حساس استفاده می کنند.

تبلیغات

در مقابل گوگل مدعی شده است که پس از انجام این تحقیقات و با شناسایی ۷۰ افزونه مخرب همگی آنها را از فروشگاه کروم پاک کرده است. این افزونه های مخرب با تغییر شکل به مبدل فرمت فایل ها از تاریخچه مرورگر جاسوسی کرده به این ترتیب می‌توانستند رمز عبور سایت ها را سرقت کنند. این شرکت امنیتی می‌گوید: با توجه به تعداد بالای دانلود این افزونه ها می توان از آن به عنوان وسیع ترین حمله نام برد.

هنوز گوگل در مورد پاک کردن زودتر این افزونه ها و میزان آسیب های وارده صحبتی نکرده است. هکرها افزونه های مخرب را با کمک اطلاعات تماس جدید در فروشگاه کروم آپلود کردند و بدین ترتیب هنوز مسئول این حمله مشخص نشده است. افزونه های مخرب قابلیت شناسایی توسط آنتی ویروس و نرم افزارهای امنیتی را ندارند. بدین ترتیب هکرها می‌توانند با استفاده از هزاران دامنه مخرب غیرقابل شناسایی  بدافزارها را منتشر کنند. افزونه های مخرب یکی از معضلات کاربران محسوب می شوند که در سال های اخیر برای نصب برنامه های مخرب و یا ردیابی موقعیت مکانی نیز استفاده شده اند.

این دامنه های مخرب که تعداد آنها به ۱۵ هزار می‌رسد از شرکتی کوچک در اسرائیل به نام Galcomm خریداری شده بود. رئیس این شرکت در مصاحبه ای می گوید: این شرکت در فعالیت‌های مخرب حضور نداشته و برای پیگیری، درخواست دریافت لیست دامنه های مخرب را داده بود. با اینکه تا کنون سه بار این لیست برای این شرکت ارسال شده است اما هنوز پاسخی از این شرکت دریافت نشده است.

نوشته های مشابه

یک نظر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
بستن