XRUST.ru » Технологии » Расширение Particle для Chrome сменило владельца и тут же стало вредоносным
Технологии / Программы

Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

3 ноября 2017, 08:27 36 372 0 12
Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

Внимательные пользователи и специалисты Bleeping Computer обратили внимание на подозрительную активность Particle – популярного плагина для Chrome. Данный плагин (ранее распространялся как YouTube+) позволяет оптимизировать работу некоторых функций YouTube, а также сменить UI. В мае разработчик сообщил, что популярный видеохостинг планирует значительно изменить YouTube UI, что затруднит функционирование плагина. Поэтому он принял решение переключиться на развитие нового проекта Iridium.

Позднее проект был приобретен другой компанией. Бывший владелец подчеркнул, что перед продажей он проверил информацию о покупателе и не обнаружил никаких подозрительных данных. К сожалению, разработчик сейчас не имеет права разглашать название компании, которая купила Particle, поскольку было подписан документ о неразглашении информации.

11 июля в Chrome Web Store была загружена новая версия плагина и многие пользователи сразу обратили внимание, что утилита запрашивает новый набор прав, который выглядит подозрительно: доступ к данным на других сайтах, управление другими расширениями, темами и программами. И только после возникновения первых подозрений создатель Particle признался, что плагин теперь принадлежит другому человеку.

Специалисты нескольких компаний проанализировали новую версию расширения и обнаружили опасный функционал. К примеру, утилита теперь способна производить инжекты стороннего кода в популярные порталы, включая Booking.com, Bing, Amazon, eBay и Google.

Новый владелец Particle использует в магазине ник roberthawkinsg и имеет еще два плагина - Twitch Mini Player и Typewriter Sounds. Изучив отзывы и функционал данных инструментов, эксперты пришли к выводу, что обе утилиты также проявляют вредоносные функции, являет обычными adware.

Статистика Particle показывает, что плагин загрузила 31 тысяча пользователей, Typewriter Sounds – имеет показатель 40 тысяч загрузок, Twitch Mini Player – около 20 тысяч. Все три расширения уже удалены из Web Store. Xrust: Расширение Particle для Chrome сменило владельца и тут же стало вредоносным

xrust

Поделится
12 0

Комментарии


Эбола на пороге? ВОЗ объявила чрезвычайную ситуацию в Африке, но России паника не грозит
Всемирная организация здравоохранения (ВОЗ) вновь бьет тревогу, сообщает xrust. Вспышка лихорадки Эбола, охватившая Демократическую Республику Конго и соседнюю Уганду, официально признана чрезвычайной ситуацией в области общественного здравоохранения, имеющей международное значение (PHEIC). Соответствующее заявление руководства ВОЗ мгновенно возглавило мировые ленты новостей. Для африканского региона ситуация действительно выглядит серьезно: трансграничное перемещение людей способствует быстрому распространению штамма. Однако для российских граждан эта новость — скорее повод для расширения кругозора, чем сигнал к панике. Отечественные эксперты и эпидемиологи оценивают вероятность завоза и тем более распространения опасного вируса внутри РФ как крайне низкую. Почему ВОЗ паникует, а Россия спокойна Решения ВОЗ носят глобальный характер и направлены в первую очередь на мобилизацию финансовых ресурсов и координацию действий врачей в слаборазвитых странах. Вспышки в Конго и Уганде связаны
1 701 1