Évek óta aktív, több millió felhasználót érintő kártékony kódokat azonosítottak

2020 / 12 / 21 / Perei Dóra
Évek óta aktív, több millió felhasználót érintő kártékony kódokat azonosítottak
A szakemberek szerint eddig több mint hárommillió felhasználó eszközére juthattak el a problémás beépülők, melyek elsősorban az Instagramhoz és a Facebookhoz ajánlottak videóletöltési funkciókat, de akadt köztük olyan is, ami zeneletöltést kínált a Spotify-ról.

Az Avast kiberbiztonsági vállalat munkatársai egészen pontosan huszonnyolc, a Google Chrome és az Edge böngészőhöz telepíthető kiegészítőben azonosították a kártékony kódokat. A szakemberek szerint eddig több mint hárommillió felhasználó eszköze lehet érintett: a veszélyes beépülőmodulok főként az Instagramhoz és a Facebookhoz kínáltak videóletöltési funkciókat, de találtak köztük olyat is, ami zeneletöltést ígért a Spotify-ról.

Több száz alkalmazás figyeli, hogy merre járunk, hogy aztán eladják az adatainkat Az Apple és a Google is tett lépéseket az aggályos gyakorlat ellen.

Az eszközök telepítése után a támadók nyílt külső forrásból származó kártevőket importáltak a számítógépre, a linkek manipulálásával pedig adathalász oldalakra terelték a felhasználókat.

A JavaScript alapú kiegészítők listázhatták is az áldozatok kattintásait, illetve más érzékeny adatokhoz is hozzáférhettek.

A biztonsági szakértők szerint a kártékony kódok évek óta aktívak lehettek, ezért becsülik többmilliósra az érintettek körét. A problémát már jelezték a Microsoft és a Google felé, ám mivel a programok továbbra is elérhetőek, ezért érdemes nagyon körültekintőnek leni, és aki eddig nem tette meg, naprakész antivírus szoftvert telepíteni eszközeire.

Ez is érdekelhet:

Eladhatják- e a cégek a gondolatainkat? Ha időben lépünk, akkor talán nem

Tim Berners-Lee feltalálta a webet, most pedig felvázolta a net jövőjét

Ez az ingyenes alkalmazás kiszűri a spameket és védi adatainkat

(Fotó: Pixabay)


Robotlázadás zajlott le Kínában - egy robot megszöktetett tizenkét másikat
Robotlázadás zajlott le Kínában - egy robot megszöktetett tizenkét másikat
Úgy tűnik, hogy a robotforradalom elkezdődött, de az egész esemény valójában egy teszt volt.
Instant üzleti nyelvvizsga vagy bábeli zűrzavar: jövőre érkezik az automata szinkrontolmácsolás a Teams-be
Instant üzleti nyelvvizsga vagy bábeli zűrzavar: jövőre érkezik az automata szinkrontolmácsolás a Teams-be
De nem csak ezzel tenné hatékonyabbá az online megbeszéléseket a Microsoft.
Ezek is érdekelhetnek
HELLO, EZ ITT A
RAKÉTA
Kövess minket a Facebookon!
A jövő legizgalmasabb cikkeit találod nálunk!
Hírlevél feliratkozás

Ne maradj le a jövőről! Iratkozz fel a hírlevelünkre, és minden héten elküldjük neked a legfrissebb és legérdekesebb híreket a technológia és a tudomány világából.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.