Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Lug 14, 2017 Marco Schiaffino Malware, News, Privacy, RSS 0
Non solo malware e siti sospetti. Ora bisogna anche guardarsi dalla possibilità di essere attaccati da… una transazione commerciale.
È quello che è successo a migliaia di utenti Chrome che utilizzavano un’estensione per il browser Google chiamata Particle for YouTube (ma precedentemente conosciuta come YouTube+) che era pensata per offrire alcune funzioni aggiuntive su YouTube e che dalla mattina alla sera si è trasformata in un adware.
Quello che è successo, in realtà, è che lo sviluppatore originale dell’app (che su GitHub si firma come ParticleCore) l’ha venduta a un “collega” che era interessato a rilevarla nonostante l’autore la considerasse ormai obsoleta.
Stando a quanto si capisce da alcuni stralci della corrispondenza tra i due pubblicata da ParticleCore, l’acquirente (roberthawkinsg) era interessato a eventuali funzioni di profilazione degli utenti e alla possibilità di visualizzare pubblicità.
Nonostante la risposta di ParticleCore che escludeva la possibilità di utilizzare simili funzioni, roberthawkinsg ha deciso di procedere e rilevare l’estensione. Come si è scoperto in seguito, il suo interesse non era rivolto alle caratteristiche tecniche dell’estensione, ma al “parco utenti” (circa 30.000) che si portava dietro.
Poco dopo l’acquisizione, infatti, l’estensione ha subito un aggiornamento con il quale agli utilizzatori era richiesto di concedere due nuove autorizzazioni: la possibilità di leggere e modificare i dati su tutte le pagine visitate e quella di gestire app, estensioni e temi.
Insomma: di fare un po’ quello che le pareva. E gli utenti non hanno tardato ad accorgersene. Particle si è infatti trasformata in un aggressivo adware in grado di infilare pubblicità in ogni angolo di qualsiasi pagina Web, prendendo di mira in particolar modo Google, Yahoo, Bing, Amazon, eBay e Booking.com.
Al momento, tutte le estensioni pubblicate sul Chrome Web Store da roberthawkinsg sono state rimosse, compresa quella acquisita da ParticleCore.
Apr 09, 2024 0
Apr 04, 2024 0
Feb 19, 2024 0
Gen 10, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...