Расширение Archive Poster для Chrome уже несколько недель скрыто майнит криптовалюту - «Новости»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Quality Update в LinksSape: AI-витрина, интеграция с Semrush и 23 000 новых площадок - «Новости мира Интернет»
Quality Update в LinksSape: AI-витрина, интеграция с Semrush и 23 000 новых площадок - «Новости мира Интернет»
OpenAI выпустила браузер Atlas с встроенным ChatGPT - «Новости мира Интернет»
OpenAI выпустила браузер Atlas с встроенным ChatGPT - «Новости мира Интернет»
Samsung выпустили гарнитуру Galaxy XR на базе ОС Android XR - «Новости мира Интернет»
Samsung выпустили гарнитуру Galaxy XR на базе ОС Android XR - «Новости мира Интернет»
Контроль рабочего времени сотрудников
Контроль рабочего времени сотрудников
Новости мира Интернет » Новости » Расширение Archive Poster для Chrome уже несколько недель скрыто майнит криптовалюту - «Новости»

Независимый ИБ-эксперт Трой Марш (Troy Mursch) связался с журналистами издания Bleeping Computer и предупредил о проблеме в популярном расширении Archive Poster для Chrome.


Archive Poster насчитывает более 100 000 установок и представляет собой мод для Tumblr, предоставляющий пользователям удобные инструменты для работы с сервисом. Но, как обнаружил Марш, несколько недель назад у расширения появилась еще одна недокументированная функция.





Согласно жалобам пользователей, еще в начале декабря в составе Archive Poster неожиданно появился майнинговый скрипт Coinhive. Марш подтвердил опасения пострадавших и сообщил, что майнер кроется в файле jаvascript, который подгружается с адреса c7e935.netlify[.]com/b.js.


«Файл b.js обращается к ресурсу whchsvlxch[.]site, который инициирует три websocket-сессии (c.wasm), чтобы запустить процесс майнинга», — объясняет специалист.



Расширение Archive Poster для Chrome уже несколько недель скрыто майнит криптовалюту - «Новости»


Скрытый майнер содержат как минимум четыре последние версии Archive Poster, с 4.4.3.994 по 4.4.3.998. При этом поддержка Chrome Web Store не спешила убрать расширение из официального каталога, невзирая на многочисленные жалобы. Пользователи пытались привлечь внимание к проблеме даже через Google Chrome Help Forum, но там им лишь посоветовали связаться с разработчиками расширения. Судя по всему, расширение «пропало» из каталога только вчера, когда о проблеме начали писать СМИ.


Последовать совету сотрудников Google и установить контакт с создателями Archive Poster, пока не удалось никому, включая Троя Марша и журналистов Bleeping Computer. В связи с этим до сих пор неизвестно, был майнер добавлен в код расширения намеренно, или разработчики Archive Poster стали новой жертвой длинной череды фишинговых атак, начавшейся еще минувшим летом. Напомню, что летом 2017 года неизвестные злоумышленники скомпрометировали сразу восемь популярных расширений для Chrome и подвергли опасности почти пять миллионов пользователей.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Независимый ИБ-эксперт Трой Марш (Troy Mursch) связался с журналистами издания Bleeping Computer и предупредил о проблеме в популярном расширении Archive Poster для Chrome. Archive Poster насчитывает более 100 000 установок и представляет собой мод для Tumblr, предоставляющий пользователям удобные инструменты для работы с сервисом. Но, как обнаружил Марш, несколько недель назад у расширения появилась еще одна недокументированная функция. Согласно жалобам пользователей, еще в начале декабря в составе Archive Poster неожиданно появился майнинговый скрипт Coinhive. Марш подтвердил опасения пострадавших и сообщил, что майнер кроется в файле jаvascript, который подгружается с адреса c7e935.netlify_

Смотрите также

А что там на главной? )))



Комментарии )))