XRUST.ru » Технологии » Расширение Particle для Chrome сменило владельца и тут же стало вредоносным
Технологии / Программы

Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

3 ноября 2017, 08:27 36 330 0 12
Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

Внимательные пользователи и специалисты Bleeping Computer обратили внимание на подозрительную активность Particle – популярного плагина для Chrome. Данный плагин (ранее распространялся как YouTube+) позволяет оптимизировать работу некоторых функций YouTube, а также сменить UI. В мае разработчик сообщил, что популярный видеохостинг планирует значительно изменить YouTube UI, что затруднит функционирование плагина. Поэтому он принял решение переключиться на развитие нового проекта Iridium.

Позднее проект был приобретен другой компанией. Бывший владелец подчеркнул, что перед продажей он проверил информацию о покупателе и не обнаружил никаких подозрительных данных. К сожалению, разработчик сейчас не имеет права разглашать название компании, которая купила Particle, поскольку было подписан документ о неразглашении информации.

11 июля в Chrome Web Store была загружена новая версия плагина и многие пользователи сразу обратили внимание, что утилита запрашивает новый набор прав, который выглядит подозрительно: доступ к данным на других сайтах, управление другими расширениями, темами и программами. И только после возникновения первых подозрений создатель Particle признался, что плагин теперь принадлежит другому человеку.

Специалисты нескольких компаний проанализировали новую версию расширения и обнаружили опасный функционал. К примеру, утилита теперь способна производить инжекты стороннего кода в популярные порталы, включая Booking.com, Bing, Amazon, eBay и Google.

Новый владелец Particle использует в магазине ник roberthawkinsg и имеет еще два плагина - Twitch Mini Player и Typewriter Sounds. Изучив отзывы и функционал данных инструментов, эксперты пришли к выводу, что обе утилиты также проявляют вредоносные функции, являет обычными adware.

Статистика Particle показывает, что плагин загрузила 31 тысяча пользователей, Typewriter Sounds – имеет показатель 40 тысяч загрузок, Twitch Mini Player – около 20 тысяч. Все три расширения уже удалены из Web Store. Xrust: Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

xrust

Поделится
12 0

Комментарии


Прощай, Hyundai: корейцы отказались забирать свой завод назад
Южнокорейский концерн Hyundai Motor решил не активировать право на обратный выкуп своих производственных мощностей в РФ. Соответствующее официальное уведомление было распространено пресс-службой автогиганта в понедельник. Ранее альянс Hyundai-Kia удерживал лидерство среди зарубежных автомобильных брендов на российском рынке, пишет xrust. Однако за последние четыре года расстановка сил изменилась: на фоне приостановки работы заводов глобальных марок после начала СВО, доминирующее положение заняли китайские производители. Напомним, что в 2024 году площадка Hyundai перешла в собственность холдинга AGR за символические 10 000 рублей (около $97). Договор предусматривал возможность возврата активов в течение фиксированного периода, который завершился в январе текущего года. Несмотря на отказ от владения заводом, компания подтвердила намерение в полном объеме выполнять гарантийные обязательства и обеспечивать сервисную поддержку для владельцев ранее реализованных машин.
1 323 3