XRUST.ru » Технологии » Расширение Particle для Chrome сменило владельца и тут же стало вредоносным
Технологии / Программы

Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

3 ноября 2017, 08:27 36 351 0 12
Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

Внимательные пользователи и специалисты Bleeping Computer обратили внимание на подозрительную активность Particle – популярного плагина для Chrome. Данный плагин (ранее распространялся как YouTube+) позволяет оптимизировать работу некоторых функций YouTube, а также сменить UI. В мае разработчик сообщил, что популярный видеохостинг планирует значительно изменить YouTube UI, что затруднит функционирование плагина. Поэтому он принял решение переключиться на развитие нового проекта Iridium.

Позднее проект был приобретен другой компанией. Бывший владелец подчеркнул, что перед продажей он проверил информацию о покупателе и не обнаружил никаких подозрительных данных. К сожалению, разработчик сейчас не имеет права разглашать название компании, которая купила Particle, поскольку было подписан документ о неразглашении информации.

11 июля в Chrome Web Store была загружена новая версия плагина и многие пользователи сразу обратили внимание, что утилита запрашивает новый набор прав, который выглядит подозрительно: доступ к данным на других сайтах, управление другими расширениями, темами и программами. И только после возникновения первых подозрений создатель Particle признался, что плагин теперь принадлежит другому человеку.

Специалисты нескольких компаний проанализировали новую версию расширения и обнаружили опасный функционал. К примеру, утилита теперь способна производить инжекты стороннего кода в популярные порталы, включая Booking.com, Bing, Amazon, eBay и Google.

Новый владелец Particle использует в магазине ник roberthawkinsg и имеет еще два плагина - Twitch Mini Player и Typewriter Sounds. Изучив отзывы и функционал данных инструментов, эксперты пришли к выводу, что обе утилиты также проявляют вредоносные функции, являет обычными adware.

Статистика Particle показывает, что плагин загрузила 31 тысяча пользователей, Typewriter Sounds – имеет показатель 40 тысяч загрузок, Twitch Mini Player – около 20 тысяч. Все три расширения уже удалены из Web Store. Xrust: Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

xrust

Поделится
12 0

Комментарии


Bambu Lab H2D Laser Full Combo 40W: один аппарат вместо целой мастерской
Когда впервые включаешь Bambu Lab H2D Laser Full Combo 40W, ловишь себя на странной мысли: на столе стоит один корпус, а внутри живёт сразу несколько инструментов, ради которых раньше пришлось бы заводить отдельную комнату. Двойное сопло, мощный лазер, полноценная система подачи материалов и набор сенсоров, которым позавидовали бы машины ценой дороже в два раза. У бренда Первый Офис на сайте 1-office.ru эта модель идёт в самой полной версии — Bambu lab h2d laser full combo 40w , то самое сочетание, ради которого аппарат и стоит брать. Дальше расскажу не только про цифры из таблицы характеристик, а про то, для кого вся эта история и зачем она вообще нужна на столе. Что такого особенного в этой модели Главная находка инженеров — два независимых экструдера. Они разнесены физически и переключаются мгновенно, без долгой продувки и без потерь пластика, как это бывает на одночастных принтерах. Можно ставить два разных материала одновременно: например, основу из PLA и водорастворимую
1 533 2