Populära Chrome-Tillägget Påstås Hackad att Dolt Mina Cryptocurrency

Användare av SafeBrowse tillägg för Chrome började märka hög CPU-användning och PC nedgångar efter uppdatering till version 3.2.25. Förlängningen hävdar att skydda användare genom att stänga de annonser som täcker hela skärmen och förbi mellansidesannonser används av URL-omdirigerare som Adfly och Linkbucks. Men, den senaste versionen verkar inkludera en funktion som skulle klassificeras som skadlig kod på sin egen.

Säkerhet för spårning av webbplatsen Bleepingcomputer upptäckte en JavaScript-app som är inbäddade i den uppdatering som fungerar som en gruvarbetare för Monero cryptocurrency, utnyttja CPU-kraft för Datorer som kör förlängning men att tjäna pengar bara för SafeBrowse författare. Bleepingcomputer har publicerat skärmdumpar i Windows Task Manager visar en spik i CPU-användning på den tiden utvidgning var installerat, samt att Chrome: s egen uppgift manager som visar och 61,6 procent CPU-användning som orsakas av SafeBrowse förlängning tråd. Den PC som används för provningen började genast beter sig långsamt och program började inte att svara. Webbplatsen har också samlat in användarrecensioner kvar i Chrome Web Store klagar på att tillägget har gjorts människors datorer som kör långsamt.

Förlängningen är effektivt i egenskap av skadlig kod, och förvandlar Datorer till zombies som är en del av en jätte över hela världen botnät. Samtidigt som det kanske inte finns något ont uppsåt, användare är ofrivilligt lidande samtidigt som någon annan tjänar pengar på.

SafeBrowse nu verkar ha tagits ner från Chrome Web Store, som sökningar leder till en 404 error sida, men Google fortfarande cachar den ursprungliga sidan, vilket visar att förlängningen hade över 140.000 användare från och med 19 September. Den SafeBrowse laget har svarat att det är kontroversiellt att hävda att det inte släpps några uppdateringar för flera månader och detta måste vara ett verk av en tredje-part hacker. Version 3.2.1 är den senaste uppdatering som anges på den officiella hemsidan. Om det är sant, detta öppnar upp möjligheten för andra Chrome-tillägg som används som vektorer för att smitta miljontals Datorer över hela världen trots att Googles bästa insatser.

Användare som har SafeBrowse installerat kan bli av med det genom att gå till sidan Tillägg som finns under Fler Verktyg i Chrome-menyn, eller genom att högerklicka på dess ikon bredvid adressfältet och välja ta Bort från Chrome.

För bara några dagar sedan, The Pirate Bay har gjort nästan exakt samma sak, att köra en JavaScript valuta miner på vissa sidor. Webbplatsen operatörerna hävdade att det var ett experiment med avsikt att se om annonsintäkter skulle kunna ersättas.


Date:

by