Populære Chrome Extension Angivelig Hacket for å i det Skjulte Mine Cryptocurrency

Brukere av SafeBrowse utvidelser for Chrome begynte å legge merke til tunge CPU-bruk og PC forsinkelser etter at du har oppdatert til versjon 3.2.25. Utvidelsen krav for å beskytte brukere ved å deaktivere annonser som dekker hele skjermen og utenom mellomliggende annonser som brukes av URL omadresserere som Adfly og Linkbucks. Imidlertid, den nyeste oppdateringen ser ut til å inneholde en funksjon som ville kvalifisere som skadelig programvare på sin egen.

Sikkerhet sporing nettstedet Bleepingcomputer oppdaget en JavaScript-app som er innebygd i oppdateringen som fungerer som en gruvearbeider for Monero cryptocurrency, utnytte CPU kraft av Pcer som kjører utvidelsen, men å tjene penger bare for SafeBrowse forfatterne. Bleepingcomputer har publisert skjermbilder av Windows Task Manager viser en økning i CPU-bruk på den tiden utvidelsen ble installert, samt Chrome egen task manager viser 61.6 prosent av CPU-bruken forårsaket av SafeBrowse forlengelse tråden. PC brukes til testen begynte straks oppfører seg tregt, og programmer i gang ved å unnlate å svare. Nettstedet har også samlet bruker anmeldelser til venstre i Chrome nettmarked klager på at utvidelsen har laget folks datamaskiner som kjører sakte.

Utvidelsen er effektivt å opptre som malware, snu Pc-er til zombier som er en del av en gigantisk verden botnet. Mens det ikke kan være noen med onde hensikter, brukere uforvarende lidelse mens noen andre gjør penger.

SafeBrowse nå ser ut til å ha blitt tatt ned fra Chrome nettmarked, så søk nå føre til en 404-feil side, men Google fortsatt cacher den opprinnelige siden, som viser at utvidelsen hadde over 140,000 brukere som av 19. September. Den SafeBrowse team har reagert på kontroversen som hevder at det ikke har gitt ut oppdateringer for flere måneder, og dette må være et verk av en tredjepart hacker. Versjon 3.2.1 er sist oppdatert oppført på den offisielle nettsiden. Hvis det er sant, dette åpner opp muligheten for andre Chrome-utvidelser blir brukt som vektorer for å infisere millioner av Pc-er verden over til tross for Google er best innsats.

Brukere som har SafeBrowse installert kan bli kvitt det ved å gå til Utvidelser-siden som er funnet under Flere Verktøy i Chrome-menyen, eller ved å høyreklikke ikonet ved siden av adresselinjen og velge Fjern fra Chrome.

Bare et par dager siden, har The Pirate Bay ble funnet å ha gjort nesten nøyaktig det samme, kjører en JavaScript valuta miner på noen sider. Nettstedet operatører hevdet at det var et eksperiment med den hensikt å se om annonseinntekter kan bli erstattet.


Date:

by