AfterDawn logo

Chromen haittaohjelmat leviävät Rovion pelin nimellä

Teemu Laitila Teemu Laitila
15 kommenttia

Yli 80 000 käyttäjää on asentanut Googlen Chrome-selaimelle Rovion Bad Piggies -pelin nimellä ratsastavia laajennuksia, jotka pelin sijasta tarjoavat mainoksia. Varsinaisen pelin sijaan paketti asentaa koneelle joko jonkin muun pelin tai esimerkiksi pelkän linkin muille sivustoille.

Vaikka ylimääräiset mainokset useilla suosituilla sivustoilla eivät ole hyvä asia, Bad Piggiesin nimellä ratsastavien mainosohjelmien suurin vaara on niiden vaatimissa oikeuksissa. Asennusvaiheessa sovellukset vaativat kaikki oikeudet käyttäjän selaimeen, mikä aiheuttaa merkittävän tietoturvariskin.

Kaikkien oikeuksien avulla sovellus pääsee käsiksi esimerkiksi pankkitunnuksiin tai luottokortin numeroon. Bad Piggies -huijauksista raportoivan Barracuda Networksin mukaan kaikkien laajennuksen asentaneiden kannattaa (sovelluksen välittömä poistamisen lisäksi) vaihtaa myös salansanansa tärkeissä palveluissa.


Rovion Bad Piggies on saatavilla tällä hetkellä Android- ja iOS-laitteisiin Google Play -kaupasta ja Applen AppStoresta.

15 KOMMENTTIA

perhana1/15

Luinko minä nyt ihan oikein... siis Google Chrome, tämä maailman huipputurvallisin hiekkalaatikko sallii käyttäjän parilla klikkauksella asentaa laajennuksen joka löytyy Chrome web storesta ja jonka on sitten mahdollista anastaa käyttäjän pankkitunnukset ja salasanat...?

Ainiin mutta eihän se haittaa, tuleehan siinä kivat mainokset mukana ja niistä hilloa googlelle.

Mysticiza2/15

Jotenkin tuntuu, että suosituimmista Firefox on se turvallisin.

G0lden_Kebab3/15

Kyllä se turvallisuus ennenkaikkea on kiinni siitä näppiksen ja tuolin välistä.

Esim lataa ohjelmia vain tunnetuilta julkaisijoilta ( jos pakko on )

oli sitten mikä selain tahansa niin eine 100% varmoja ole mikään, omalla järjellä säästyy monelta haitalta.

itsellä ei ole ollut valehtelematta varmaan 20 vuoteen viruksia koneella.

himpo4/15

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:

Kyllä se turvallisuus ennenkaikkea on kiinni siitä tietokoneen ja näppiksen välistä.

Esim lataa ohjelmia vain tunnetuilta julkaisijoilta ( jos pakko on )

oli sitten mikä selain tahansa niin eine 100% varmoja ole mikään, omalla järjellä säästyy monelta haitalta.

itsellä ei ole ollut valehtelematta varmaan 20 vuoteen viruksia koneella.

Tää peli on saatavilla myös TPB, ainakaan suosituimmassa torskassa ei tullut yllätyksiä mukana.

Firefox FTW!

Näin viruksen vuonna 1995 kun boottasin koneen ja diskettiasemassa oli levy, F-Secure herjasi (en muista mikä virus), otin levyn pois ja bootin jälkeen sille format A:

Järki päässä niin no problem.

mcmopo5/15

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:

Kyllä se turvallisuus ennenkaikkea on kiinni siitä tietokoneen ja näppiksen välistä.

Siis hiiri vai? Vai oliko tarkoitus sanoa näppäimistön ja penkin välistä.


sasu706/15

No eikö suositella selaimen vaihtoa!?? Applen jälkeen Googlella melkein 100 reikää vuoden kolmella alkukuukasina! Mozilla menee jo pelkällä FF ohi kaikista vuodesta toiseen.

IE ollut jo vuosia vähiten ongelmia ja ainoana suositellaan vaihtamaan toiseen selaimeen. Missä logiikka, vai maksaako muut hiljaiseksi? (vrt. viimeksi muutamia hyökkäyksiä IE ja tuo 80000 saastunutta Chromea).

Lähteenä esim. http://cve.mitre.org/ ym.

Miikkaa7/15

@sasu70 [SARKASMIA] Hys, älä nyt kaikille totuutta kerro! Esim. Afterdawnille tulee rahaa ovista ja ikkunoista, kun suosittelevat Google Chromea ja Mozilla Firefoxia. Taitavat toimituksen pojat tälläkin hetkellä lomailla Mozillan sponsoroimalla matkalla Bahaman saarilla ja töihin toimituksen väki ajelee tunnetusti Googlen sponssaamilla Ferrareilla.[/SARKASMIA]

Ja takaisin aiheeseen. Mielestäni se on ihan käyttäjän mieltymyksistä kiinni, että mitä selainta käyttää. Kaikki tunnetuimmat selaimet on tarpeeksi hyviä ja turvallisia ihan normi käyttäjälle. Ja kuten jo aiemmin todettiin on se turvallisuus kiinni siitä näppäimistön ja penkin välissä istuvasta henkilöstä. Siihen ei voi selaimella vaikuttaa...

sasu708/15

Lainaus, alkuperäisen viestin kirjoitti Miikkaa:

@sasu70 [SARKASMIA] Hys, älä nyt kaikille totuutta kerro! Esim. Afterdawnille tulee rahaa ovista ja ikkunoista, kun suosittelevat Google Chromea ja Mozilla Firefoxia. Taitavat toimituksen pojat tälläkin hetkellä lomailla Mozillan sponsoroimalla matkalla Bahaman saarilla ja töihin toimituksen väki ajelee tunnetusti Googlen sponssaamilla Ferrareilla.[/SARKASMIA]

Ja takaisin aiheeseen. Mielestäni se on ihan käyttäjän mieltymyksistä kiinni, että mitä selainta käyttää. Kaikki tunnetuimmat selaimet on tarpeeksi hyviä ja turvallisia ihan normi käyttäjälle. Ja kuten jo aiemmin todettiin on se turvallisuus kiinni siitä näppäimistön ja penkin välissä istuvasta henkilöstä. Siihen ei voi selaimella vaikuttaa...

Juu, näinhän se on, mutta pikku provoamisella on jo saatu parannusta ms tuotteidenkin uutisoimiseen ;)

Tosin AD-pojat edelleenkin katsovat Netflixiä ja Hulua ilman vihaamaansa Silverlightin tekniikkaa, koska ovat saaneet päätteet toimimaan ilman softaa :o (muut eivät ole siinä onnistuneet)

mjk9/15

Mietinkin juuri tässä että koskahan joku tekee juuri kyseisen tempun...meinaan silloin spämmiä pukkaa taatusti kun kyseessä on kuitenkin hyvin suosittu sarja (angry+pig) :p.

G0lden_Kebab10/15

Lainaus, alkuperäisen viestin kirjoitti mcmopo:

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:

Kyllä se turvallisuus ennenkaikkea on kiinni siitä tietokoneen ja näppiksen välistä.

Siis hiiri vai? Vai oliko tarkoitus sanoa näppäimistön ja penkin välistä.

typo väsyneenä=D , mutta kyllä pitää paikkansa että omalla toiminnalla voi säästyä monelta

Ikke696611/15

Lainaus, alkuperäisen viestin kirjoitti perhana:

Luinko minä nyt ihan oikein... siis Google Chrome, tämä maailman huipputurvallisin hiekkalaatikko sallii käyttäjän parilla klikkauksella asentaa laajennuksen joka löytyy Chrome web storesta ja jonka on sitten mahdollista anastaa käyttäjän pankkitunnukset ja salasanat...?

Ainiin mutta eihän se haittaa, tuleehan siinä kivat mainokset mukana ja niistä hilloa googlelle.

No nyt on kyllä looginen ajattelu vähän hukassa. Voithan sinä ajaa autollakin puuhun ilman että auto sua sen kummemmin estelee.

Ja millä perusteella Google siitä muka hillot käärii? Vähän on ajatus jääny kyllä kesken...

Ikke696612/15

Lainaus, alkuperäisen viestin kirjoitti sasu70:


IE ollut jo vuosia vähiten ongelmia ja ainoana suositellaan vaihtamaan toiseen selaimeen. Missä logiikka, vai maksaako muut hiljaiseksi? (vrt. viimeksi muutamia hyökkäyksiä IE ja tuo 80000 saastunutta Chromea).
Lähteenä esim. http://cve.mitre.org/ ym.


Koska IE on hidas, epäluotettava ja epälooginen käyttää. Tietyissä piireissä IE:n käyttö myös romauttaa sun uskottavuuden. (maine)


perhana13/15

Lainaus, alkuperäisen viestin kirjoitti Ikke6966:

Lainaus, alkuperäisen viestin kirjoitti perhana:

Luinko minä nyt ihan oikein... siis Google Chrome, tämä maailman huipputurvallisin hiekkalaatikko sallii käyttäjän parilla klikkauksella asentaa laajennuksen joka löytyy Chrome web storesta ja jonka on sitten mahdollista anastaa käyttäjän pankkitunnukset ja salasanat...?

Ainiin mutta eihän se haittaa, tuleehan siinä kivat mainokset mukana ja niistä hilloa googlelle.

No nyt on kyllä looginen ajattelu vähän hukassa. Voithan sinä ajaa autollakin puuhun ilman että auto sua sen kummemmin estelee.

Ja millä perusteella Google siitä muka hillot käärii? Vähän on ajatus jääny kyllä kesken...

Eihän se toki minun vikani ole että sinun looginen ajattelusi ei toimi, mutta kyllä suurimmassa osassa nykyisistä autoistakin on sentään edes turvatyynyt jotka suojaavat kuljettajaa puuhun törmätessä... samoin mielestäni pitäisi googlellakin olla "turvatyyny" joka edes poistaisi nämä angry birds nimellä esiintyvät haittaohjelmat Chrome web storesta.

Ja tietääkseni Google saa pääosan tuloistaan mainostuloista, eli kun nämä haittaohjelmat esittävät mainoksia niin eiköhän siitä aina kilahda googlenkin kassaan jokunen ropo kun haittaohjelman ladannut tällaista mainosta klikkaa.

friis14/15

Tämähän on ihan normaalia Chrome storessa. Itselläni on jäänyt kymmeniä lisäosia asentamatta koska ne ovat pyytäneet epäilyttävän paljon oikeuksia. Kyllä minun mielestäni saa syyttää omaa tyhmyyttään jos hälytyskellot ei soi kun jonkun selainpelin asennus vaatii kaikki oikeudet... Suurempi ongelma tässä on mielestäni se, että sisältö ei ole edes luvattua. Ehkä Googlenkin pitäisi alkaa tarkastamaan sisältöään hieman tarkemmin.

Legitti15/15

Onhan toi PC:llekkin

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT