💡 کشف دو افزونهی ویپیان رایگان که ابتدا تمیز بودند، اما بعد آلوده به بدافزار شدند!
پژوهشگران امنیتی دو افزونهی ویپیان رایگان روی مرورگرهای کروم و فایرفاکس کشف کردهاند که قبلاً سالم بودند، اما با دریافت یک بهروزرسانی ناگهانی، تبدیل به بدافزار شدند. این افزونهها محتوای «کلیپبرد» (Clipboard) را در فواصل زمانی بسیار کوتاه میخواندند و برای هکر میفرستادند. یعنی هر متنی که در حافظهی موقت دستگاه «کپی» میشد (که میتواند شامل هرچیزی باشد، از جمله رمز حسابها، پیامهای خصوصی یا کلیدهای ورود به کیف پول دیجیتال) ظرف یک ثانیه به سرقت میرفت.
سازندگانِ این افزونهها تکنیک «طعمهگذاری و تعویض» را به کار بردهاند؛ به این معنا که نسخههای اولیه فاقد کدهای مخرب بودند تا اعتماد کاربران جلب شود، اما در بهروزرسانیهای بعدی، اسکریپتهای سرقت اطلاعات به ساختار آنها اضافه شد.
در بسیاری از سرویسهای رایگان، کسب درآمد یا از طریق «جمعآوری اطلاعات» و یا «نمایش تبلیغات» امکانپذیر میشود. بنابراین کاربران باید درباره شیوهی کسب درآمد این سرویسها (که مستقیماً روی حریم شخصی و امنیت داراییها تاثیر میگذارد) دقت بیشتری داشته باشند. با شرایط دسترسی به اینترنت، آن دسته از کاربران ایرانی که بهطور مداوم در جستوجوی راهکارهای سریع برای دور زدن محدودیتها میگردند باید احتیاط بیشتری به خرج دهند.
برای کاهش خطرات، تنها از افزونههای منتشرشده از طرف شرکتهای معتبر استفاده کنید، تعداد نصب و نظرات کاربران را در نظر بگیرید و افزونههایی که دیگر کاربرد ندارند را از مرورگر حذف کنید.
@Hack_Line_AI
Post #4056
82