Admin
Администратор
Многие расширения для Chrome начинаются как небольшие проекты разработчиков, которые после набора пользователей продаются. Но что, если новый владелец окажется злоумышленником, способным обновлять ПО на тысячах устройств?.
Два независимых исследования расширений показывают, как хакеры приобретают легальные 'рекомендованные' расширения с существующей пользовательской базой и затем модифицируют их для распространения вредоносного ПО.
Расширения ShotBird и QuickLens изначально были связаны с одним разработчиком и проданы новым владельцам. ShotBird, ранее продвигавшийся в Chrome Web Store, был обновлён для загрузки вредоносного ПО через поддельные запросы обновления Chrome. QuickLens также был изменён для обхода защитных механизмов браузера и внедрения вредоносных скриптов. Исследователи отмечают, что автоматическое обновление расширений делает их уязвимыми для массовых атак.