Massive spying on users of Google's Chrome shows new security weakness

1833 просмотров
0
Ратель
Четверг, 18 Июн 2020, 16:15

Alphabet Inc’s Google said it removed more than 70 of the malicious add-ons from its official Chrome Web Store after being alerted by the researchers last month

SAN FRANCISCO - A newly discovered spyware effort attacked users through 32 million downloads of extensions to Google’s market-leading Chrome web browser, researchers at Awake Security told Reuters, highlighting the tech industry’s failure to protect browsers as they are used more for email, payroll and other sensitive functions.

Alphabet Inc’s Google said it removed more than 70 of the malicious add-ons from its official Chrome Web Store after being alerted by the researchers last month.

Читайте также
India, China troops clash at Himalayan border, "casualties on both sides"

“When we are alerted of extensions in the Web Store that violate our policies, we take action and use those incidents as training material to improve our automated and manual analyses,” Google spokesman Scott WESTLOVER told Reuters.

Most of the free extensions purported to warn users about questionable websites or convert files from one format to another. Instead, they siphoned off browsing history and data that provided credentials for access to internal business tools.

Based on the number of downloads, it was the most far-reaching malicious Chrome store campaign to date, according to Awake co-founder and chief scientist Gary GOLOMB.

Google declined to discuss how the latest spyware compared with prior campaigns, the breadth of the damage, or why it did not detect and remove the bad extensions on its own despite past promises to supervise offerings more closely.

It is unclear who was behind the effort to distribute the malware. Awake said the developers supplied fake contact information when they submitted the extensions to Google.

Читайте также
Никакой COVID и никакие алармисты не изменят человеческой сущности

“Anything that gets you into somebody’s browser or email or other sensitive areas would be a target for national espionage as well as organized crime,” said former National Security Agency engineer Ben JOHNSON, who founded security companies Carbon Black and Obsidian Security.

The extensions were designed to avoid detection by antivirus companies or security software that evaluates the reputations of web domains, Golomb said.

If someone used the browser to surf the web on a home computer, it would connect to a series of websites and transmit information, the researchers found. Anyone using a corporate network, which would include security services, would not transmit the sensitive information or even reach the malicious versions of the websites.

“This shows how attackers can use extremely simple methods to hide, in this case, thousands of malicious domains,” Golomb said.

All of the domains in question, more than 15,000 linked to each other in total, were purchased from a small registrar in Israel, Galcomm, known formally as CommuniGal Communication Ltd.

Awake said Galcomm should have known what was happening.

Читайте также
Мой монохромный друг

In an email exchange, Galcomm owner Moshe FOGEL told Reuters that his company had done nothing wrong.

“Galcomm is not involved, and not in complicity with any malicious activity whatsoever,” Fogel wrote. “You can say exactly the opposite, we cooperate with law enforcement and security bodies to prevent as much as we can.”

Fogel said there was no record of the inquiries Golomb said he made in April and again in May to the company’s email address for reporting abusive behavior, and he asked for a list of suspect domains. Reuters sent him that list three times without getting a substantive response.

The Internet Corp for Assigned Names and Numbers, which oversees registrars, said it had received few complaints about Galcomm over the years, and none about malware.

While deceptive extensions have been a problem for years, they are getting worse. They initially spewed unwanted advertisements, and now are more likely to install additional malicious programs or track where users are and what they are doing for government or commercial spies.

Читайте также
Реальность на связи

Malicious developers have been using Google’s Chrome Store as a conduit for a long time. After one in 10 submissions was deemed malicious, Google said in 2018 here it would improve security, in part by increasing human review.

But in February, independent researcher Jamila KAYA and Cisco Systems’ Duo Security uncovered here a similar Chrome campaign that stole data from about 1.7 million users. Google joined the investigation and found 500 fraudulent extensions.

“We do regular sweeps to find extensions using similar techniques, code and behaviors,” Google’s Westover said, in identical language to what Google gave out after Duo’s report.

Photo: Enterpreneur.

блогер
Қазсот деген телеарна ашып, букмекерлік контораларды демеушілікке тартып, ставка тігіп отырмайық.
Как Бэтмен Досаев "спасает" Алматы
Почему в Казахстане так любят чрезвычайные ситуации
Как школьники стали объектами травли
Почему власти не реагируют на сетевые призывы к расправе с учителями и школьниками Международной школы Алматы
Почему президент Токаев не повёз Кэмерона в этот раз на Кашаган
11 лет назад никто и не предполагал, что Казахстан будет требовать с акционеров Кашагана 150 млрд долларов упущенной выгоды
Паводок и качество государственного управления
Надо полагать, сложные задачи правительству решать не хочется
Китайскому "TikTok" отключили ток
В мире ускоряется разделение стран на противоборствующие мировоззренческие, военно-политические и экономические альянсы, а также на противостоящие друг другу технологические, информационные сферы
"Одно из самых практичных изобретений, которое когда-либо сделал человек": что писали про юрту в России и Европе
Занимательная история Казахстана от Андрея Михайлова
Алма-Ата и Алматы. О творчестве и не только
"Ковры-груди", тюльпаны размером с телевизор и оцифрованные архивы художника - вот чем встречает нас весна
Унитазы в судьбе экс-министра нацэкономики Казахстана
Как чья-то воля свыше переиграла крутых политтехнологов Куандыка Бишимбаева
Как акимат Алматы в 2024 году будет покупать квартиры на 61,4 млрд тенге у Qazaq Stroy
Управление строительства города взыскало с ТОО "ПКС" 931 млн тенге неустойки по договорам 2023 года
В ВКО снова проблемы с программой Artsport
На этот раз оказалось невозможным принимать детей взамен отсеивающихся по различным причинам
Женщину-врача зарезал ухажёр-абьюзер
Рано утром он залез к ней домой через балкон
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
"Самрук-Казына" окутал финансовой тайной проект "Комфортная школа"
Компании, которые участвовали в конкурсах, подписали соглашение о конфиденциальности
Казахская сказка о мальчике Бату стала хитом Amazon
Книга как отложенное оружие мира
Ратель. Лучшее за 2022 год. Эрик Байжунусов
Ratel.kz публикует самые читаемые материалы авторов сайта за прошедший год
Ратель. Лучшее за 2022 год. Аналитическая служба Ratel.kz
Ratel.kz публикует самые читаемые материалы авторов сайта за прошедший год
О запрете на экспорт, ручном управлении экономикой и индонезийском пальмовом масле
Все разумные решения принимаются по-разному, но глупые - одинаково
Макаш и Курмангазы
Как казахский правитель спас легендарного музыканта от тюрьмы
Однофамилец
Всевышний умеет шутить, посмеиваясь над нашими планами и так называемыми экспертами
На рынке арендного жилья Алматы происходит настоящая катастрофа
Казахстанцы без своего жилья будут копить на него ещё очень и очень долго
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.