Уязвимость в плагинах к браузерам (Frigate, Savefrom.net и др.)

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
Злец
Аватара пользователя
Благодарил (а): 2033 раза
Поблагодарили: 1762 раза

№ 0 Сообщение Злец » 31 дек 2020 16:40

Несколько дней назад антивирь начал ежедневно находить "вредоносное ПО" в плагинах Хрома. А в Хроме после этого исчезал Фригейт. Я его ставил заново, и цикл повторялся.
Наконец, решил снести Хром и поставить заново. После этого Фригейт в гугломагазине вообще не нашелся. Пришлось копнуть интернет. Яндекс пишет следующее:
Важная информация для пользователей расширений SaveFrom.net, Frigate и некоторых других
Наша команда приняла решение отключить в Яндекс.Браузере расширения SaveFrom.net, Frigate Light, Frigate CDN и некоторые другие. Мы пошли на этот шаг, потому что проверка их исходного кода выявила потенциально опасное и недобросовестное поведение. Мы понимаем, что эти инструменты достаточно популярны среди пользователей, поэтому расскажем о проблеме подробно.

О какой проблеме идёт речь
В ноябре мы узнали о том, что аудитория популярных браузеров используется для накрутки просмотров в сервисах онлайн-кинотеатров. Для этого используются браузерные расширения, которые, помимо выполнения основной функции, умеют воспроизводить видео в тайне от пользователей на их компьютерах. Видео включается на невидимой, фоновой странице расширения в беззвучном режиме, поэтому не привлекает внимание пользователей.
Несмотря на то что видео скрыто от глаз пользователей, на их загрузку тратится существенный сетевой трафик. Кроме того, воспроизведение создаёт нагрузку на вычислительные ресурсы компьютера.
Помимо тайного воспроизведения видео, в исходном коде были найдены функции, которые могут использоваться для перехвата oAuth-токенов сервиса ВКонтакте. Такое поведение потенциально опасно для пользователей соцсети.
Также в исходном коде расширений содержится механизм, который позволяет динамически загружать и выполнять любой произвольный код (сколь угодно опасный) без обновления самих расширений и в обход модерации каталогов.
Более подробный анализ поведения расширений мы опубликовали в нашем техническом блоге Яндекса на Хабре, где уже обсуждаем проблему с сообществом.

Какие расширения приводят к проблеме
В ходе мониторинга активности расширений и анализа их исходного кода нам стало известно о нескольких таких инструментах. В их числе SaveFrom.net, Frigate Light и Frigate CDN.

Какие меры мы предпринимаем
Мы считаем, что подобное поведение потенциально опасно и недобросовестно, поэтому отключим уже установленные копии расширений в Яндекс.Браузере. Пользователи этих расширений получат уведомление, в котором мы расскажем о причинах отключения.
Кроме того, мы переслали технические результаты нашего анализа коллегам из «Лаборатории Касперского» и Google. В «Лаборатории Касперского» уже подтвердили наличие потенциально вредоносной составляющей в расширениях, теперь продукты компании детектируют эту угрозу и блокируют связанные с ней URL-адреса и фрагменты скриптов. Также в ходе исследования было обнаружено более двух десятков менее популярных браузерных расширений, использующих аналогичный код. Их мы также отключаем.

Что делать, если эти расширения необходимы
Если альтернатив нет, а функции отключенных расширений необходимы настолько, что вы готовы пойти на осознанный риск, то включить их вновь можно в разделе «Дополнения» в настройках Яндекс.Браузера для компьютеров. Но мы настоятельно рекомендуем так не поступать. При этом в Яндекс.Браузере для Android расширения отключаются без возможности включить их вновь по техническим причинам.
Аналогичная информация есть на пикабу, iXBT и др. ресурсах.

BadBlock
Аватара пользователя
Благодарил (а): 1757 раз
Поблагодарили: 7586 раз

№ 1 Сообщение BadBlock » 01 янв 2021 01:39

№ 0: Злец,

Из комментариев:
"А когда то сервисы Яндекса и Mail.ru, включая браузер устанавливались сами и мне казалось что это и есть вредоносное ПО."
"Создатели вредоносного ПО жалуются на то, что с их одобрения можно было установить еще более вредоносное ПО."

Злец
Аватара пользователя
Благодарил (а): 2033 раза
Поблагодарили: 1762 раза

№ 2 Сообщение Злец » 01 янв 2021 04:31

№ 1: BadBlock, ага, и такое есть. Некоторые говорят, что яндекс в данном случае клеймит плагины за то, чем и сам грешит. Поговаривают даже о борьбе с конкурентами по рекламному делу.

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей