Plugin pubblicitari hanno sottratto i dati di navigazione a oltre 1,7 milioni di utenti ignari. Dopo la scoperta di alcuni ricercatori, Big G ha provveduto al repulisti

(Photo by Gokhan Balci/Anadolu Agency/Getty Images)

Google ha rimosso 500 estensioni di Chrome dal suo web store dopo aver scoperto che queste sottraevano i dati personali di navigazione agli oltre 1,7 milioni di utenti che le avevano installate.

Le estensioni incriminate facevano tutte parte di una campagna di malvertising e frodi pubblicitarie attiva da gennaio 2019 e individuata da una ricerca congiunta della ricercatrice di sicurezza Jamila Kaya e del ricercatore Jacob Rickerd della società Duo Security, di proprietà di Cisco.

Il malvertising è una forma di cyber attacco che sfrutta un tipo di pubblicità online per diffondere malware e, secondo quanto affermano Kaya e Rickerd nel loro report, la sua importanza “come vettore di attacco continuerà ad aumentare fino a quando la pubblicità basata sul tracciamento rimane onnipresente, e in particolare se gli utenti rimangono sottoserviti dai meccanismi di protezione”.

L’indagine ha inizialmente scoperto l’attività malevola di 70 estensioni di Google Chrome. I ricercatori sono riusciti a individuare le estensioni malevole grazie a uno strumento in grado di valutarne la sicurezza. Grazie a Crxcavator Kaya e Rickerd sono riusciti ad accertare come le estensioni testate collegassero di nascosto i client del browser a un server command-and-control controllato dagli aggressori.

Questo collegamento che rendeva possibile l’esfiltrazione dei dati privati di navigazione in maniera silente e lasciando l’utente del tutto inconsapevole di essere spiato e derubato. Google ha agito sulla base dei risultati dell’indagine di Kaya e Rickerd e, successivamente alla condivisione dei risultati dell’indagine, ha proseguito a sondare il terreno identificando altre 430 estensioni a rischio. Questi plug-in funzionavano sotto forma di promozioni e servizi pubblicitari ma riuscivano a eludere i meccanismi di rilevamento del Chrome Web Store, semplicemente modificando il loro nome e nascondendo le reali funzioni.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.