AfterDawn logo

Löytyykö tietokoneeltasi tämä haitallinen ohjelma? Asennettu yli miljoona kertaa

Manu Pitkänen Manu Pitkänen
8 kommenttia

Ihmisten sovellusnälkää tyydyttämään kehitetyt selainlaajennokset ovat alkaneet viime vuosien aikana kiinnostaa enenevissä määrin myös haittaohjelmien kehittäjiä. Tutkijoiden perusteella haittaohjelmanikkarit ovat myös onnistuneet aluevaltauksessa hyvin.

Yhtenä esimerkkinä haitallisesta selainlaajennoksesta voidaan antaa Webpage Screenshot, joka nimensä mukaisesti mahdollistaa helpon tavan ottaa kuvakaappauksia verkkosivustoista. Laajennosta on ladattu yli 1,2 miljoonaa kertaa. Vielä eilen sen pystyi lataamaan Chromen Web Storesta, mutta enää sitä ei pysty asentamaan Chromelle.

Ruotsalaisen ScrapeSentry-tietoturvayhtiön mukaan se löysi Webpage Screenshot -laajennoksesta koodia, jonka avulla kehittäjät saavat haltuunsa ohjelman käyttäjien verkkohistorian. Lisäksi laajennoksesta löydettiin jo aiemmin viitteitä aggressiivisiin mainos- ja cashback-verkostoihin.


BBC:n mukaan Google on alkanut suhtautua vakavammin haitallisiin selainlaajennoksiin. Google analysoi hiljattain tutkijoiden kanssa internetjätin sivustoille tehtyjä vierailuja. Tutkimuksessa havaittiin noin viidellä prosentilla vierailijoista olevan ainakin yksi haitallinen laajennus asennettuna selaimeen. Tulosten pohjalta Google päätyi putsaamaan Chromen sovelluskaupasta noin 200 haitallista laajennosta, jotka olivat onnistuneet huijaamaan käyttäjikseen noin 14 miljoonaa ihmistä.

Tutkijoiden mukaan osa haitallisista laajennoksista oli helppo havaita niiden käyttäytymisen perusteella. Joissain tapauksissa haitallisten ohjelmien erottaminen voi olla kuitenkin vaikeaa, koska ne toimivat samankaltaisella tavalla kuin "hyvätkin ohjelmat".

8 KOMMENTTIA

RekookeR1/8

Miksei Google tarkista ohjelmia ennenkuin julkaisee ne? Huonoa mainosta yritykselle julkaista haittaohjelmia, vaikka ei olisikaan heidän tekemiään.

tataka2/8

Lainaus, alkuperäisen viestin kirjoitti RekookeR:

Miksei Google tarkista ohjelmia ennenkuin julkaisee ne? Huonoa mainosta yritykselle julkaista haittaohjelmia, vaikka ei olisikaan heidän tekemiään.

Google playssa ovat aloittaneet ennakkotarkistukset mutta hyvä jos tulisi lisäosiinkin.

Mitenköhän mozilla toimii, paljon siellä noita proxy yms ohjelmia joita itse suosittelisin harkitsemaan.


IlariJ3/8

Nyt on Afterdawnkin alentunut klikkihuora-otsikointiin.. hyi.

Snifferr4/8

Tämä?

user@org (vahvistamaton)5/8

Lainaus, alkuperäisen viestin kirjoitti RekookeR:

Miksei Google tarkista ohjelmia ennenkuin julkaisee ne?


Todellinen tarkistus on kallista hommaa, tai vaihtoehtoisesti ohjelmien oikeudet hyvin rajoitetut.
Kustannukset voisi kattaa nostamalla devaajilta perittäviä maksuja (per versio), siitä tosin voisi seurata että moni softa siirtyisi muihin paikkoihin joissa Googlella vielä vähemmän vaikutus mahdollisuuksia.


Hyvä systeemi olisi jos kunnun tarkastus olisi vaihtoehto, jolloin halukkaat saisi sitä hakea ja selaimen oletuksena vain sellaisia hyväksyisi.

Lumikki6/8

Lainaus:

Todellinen tarkistus on kallista hommaa, tai vaihtoehtoisesti ohjelmien oikeudet hyvin rajoitetut.


Mihin tuo kallista perustuu?

Google on miljardiluokan yritys ja Goolen kaupan käyttäjiä on satoja miljoonia.

Tarkoitan hieman että vertaa kuinka suuresta asiasta on kyse ja mitä se tarkistus oikeasti siihen verrattuna maksaisi. Suoraan sanottuna kustannuksena se olisi hyttysen paska kokonaisuudessa. Palkkaisi muutaman hakkerin ottamaan ne ohjelmat vastaan ennen kuin ne pääsee kauppaan. Se ei paljon maksa miljardiluokan yritykselle.

snaketus7/8

Tämän uutisen otsikko muuten oli click-bait.

user@org (vahvistamaton)8/8

Lainaus, alkuperäisen viestin kirjoitti Lumikki:


Tarkoitan hieman että vertaa kuinka suuresta asiasta on kyse ja mitä se tarkistus oikeasti siihen verrattuna maksaisi. Suoraan sanottuna kustannuksena se olisi hyttysen paska kokonaisuudessa.


Myönnän etten tiedä paljonko ko kaupan liikevaihto on ja mutupohjalla jäänyt käsitys ettei mikään iso busines.
Toki Google varmaan katselee sitä vähän leejemmin Chrome selain busineksen kannalta, jolla luulisi olevan isompi merkitys. Siis onko lisäosia, ja millä ehdoilla. Yksi sen koukku on ne lisäosat, mihin puuttuminen voi taasen aiheuttaa myös kielteisiä vaikutuksia.

Lainaus, alkuperäisen viestin kirjoitti Lumikki:

Palkkaisi muutaman hakkerin ottamaan ne ohjelmat vastaan ennen kuin ne pääsee kauppaan. Se ei paljon maksa miljardiluokan yritykselle.


Tarkastaa siis pitää jokainen versio, ja ongelma jos alkaa tarkastaa, niin vastuu kasvaa, eli pitää tarkastaa kunnolla - hamaan tulevaisuuteen, siihen ei ehkä muutama hakkeria riitä.

Enkä sanoisi että Googlen kaltainen firma niitä selkeästi halvemmalla, vs jokin miljoonaluokan yrtitys.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT