افزونههای آلوده با نمایش هشدارهای جعلی، کاربران کروم را فریب میدهند
به گزارش خبرگزاری آنا؛ برخی کاربران مرورگرهای مبتنی بر کرومیوم، از جمله کروم، بریو و اپرا، اخیراً با هشدارهایی مواجه شدهاند که ظاهری مشابه اعلانهای رسمی مرورگر دارند. در یکی از این پیامها ادعا میشود دسترسی کاربر به وبسایتها موقتاً مسدود شده و برای ادامه مرور اینترنت باید مرورگر بهروزرسانی شود؛ پیام دیگری نیز با لحنی اضطراری هشدار میدهد که مرورگر در تاریخ مشخصی از کار خواهد افتاد و نصب مجدد آن ممکن است باعث از دست رفتن نشانکها، تاریخچه و گذرواژههای ذخیرهشده شود.
افزونههای آلوده چگونه هشدار جعلی را نمایش میدهند؟
بررسیهای انجامشده نشان میدهد منبع این هشدارها ظاهراً خود مرورگر نیست، بلکه برخی افزونههای آلوده هستند که پس از نصب روی مرورگر، اسکریپتهای مخرب را از یک سرور خارجی دریافت میکنند و پنجرههای جعلی را در محیط مرورگر به نمایش میگذارند. یکی از افزونههای شناساییشده در کروم، Enable Right Click & Copy Smart Unlock + OCR نام دارد که برچسب Featured داشته و بیش از ۷۰ هزار بار دانلود شده است؛ هرچند احتمال میرود افزونههای دیگری نیز در این کارزار مورد سوءاستفاده قرار گرفته باشند.
نمونه مشابهی نیز در مرورگر بریو شناسایی شده است. افزونه QuickLens – Search Screen with Google Lens که برای جستوجوی محتوای روی صفحه طراحی شده بود، در ارتباط با چنین هشدارهایی قرار گرفت و پس از شناسایی مشکل از فروشگاه افزونههای مرورگر حذف شد. گزارشهای مشابه در اپرا نیز نشان میدهد این تهدید محدود به یک مرورگر خاص نیست و میتواند کاربران سایر مرورگرهای مبتنی بر کرومیوم را نیز هدف قرار دهد.
چرا افزونههای مخرب خطرناک هستند؟
سوءاستفاده از افزونههای مرورگر یکی از روشهایی است که مهاجمان میتوانند از طریق آن اعتماد اولیه کاربر را دور بزنند. در برخی کارزارهای قبلی، افزونههایی که در ابتدا عملکرد عادی و حتی تعداد زیادی دانلود و امتیاز مثبت داشتهاند، پس از مدتی با انتشار یک بهروزرسانی به ابزارهای مخرب تبدیل شدهاند. مهاجمان با این روش میتوانند افزونههایی با ظاهر عادی، مانند ابزارهای بهرهوری یا کیف پولهای رمزارزی، را در اختیار کاربران قرار دهند و پس از جمعآوری تعداد قابلتوجهی کاربر، رفتار آنها را تغییر دهند.
در این نوع حملات، لزوماً خود مرورگر هک نشده است. افزونه میتواند اسکریپت موردنظر را از یک سرور راه دور دریافت کند و زمانی که کاربر روی پیام جعلی کلیک کرده و فایل معرفیشده را دانلود یا اجرا میکند، مرحله اصلی حمله آغاز شود. همین موضوع باعث میشود شناسایی تهدید در برخی موارد دشوارتر باشد، زیرا رفتار مخرب لزوماً از همان ابتدا در فایل افزونه وجود ندارد.
چگونه از نصب بهروزرسانی جعلی جلوگیری کنیم؟
کاربران نباید برای نصب بهروزرسانیهای امنیتی به پنجرههای پاپآپ ناشناسی که داخل صفحات وب یا محیط مرورگر ظاهر میشوند اعتماد کنند. حتی اگر این پیامها از لوگو، رنگبندی، عبارتهای امنیتی، لینک سیاست حریم خصوصی و سایر عناصر ظاهری مشابه نمونههای رسمی استفاده کنند، درخواست دانلود یک فایل EXE یا VBS از داخل چنین پنجرهای میتواند نشانهای جدی از حمله باشد.
برای بررسی وضعیت واقعی بهروزرسانی کروم، کافی است از منوی سهنقطه وارد بخش Settings > About Chrome شوید. مرورگر در این بخش بهصورت مستقیم وضعیت نسخه نصبشده را بررسی میکند و در صورت وجود بهروزرسانی، فرآیند دریافت آن از مسیر رسمی انجام میشود؛ بنابراین نیازی به دانلود فایل از طریق یک پاپآپ ناشناس وجود ندارد.
افزونههای غیرضروری را حذف کنید
کاربران همچنین بهتر است فهرست افزونههای نصبشده روی مرورگر خود را بهصورت دورهای بررسی کنند. در کروم میتوان از طریق Extensions > Manage Extensions افزونههای فعال، مجوزهای دسترسی و عملکرد آنها را مشاهده کرد و مواردی را که دیگر مورد استفاده نیستند حذف کرد.
اگر پس از حذف افزونههای غیرضروری، پیامهای مشکوک همچنان نمایش داده میشوند، بررسی افزونهها بهصورت مرحلهای میتواند به شناسایی عامل مشکل کمک کند. همچنین کاربران باید از اجرای فایلهایی که از طریق هشدارهای ناگهانی مرورگر دریافت میکنند خودداری کنند؛ بهویژه زمانی که پیام با ایجاد ترس از مسدود شدن مرورگر یا از دست رفتن اطلاعات، کاربر را برای نصب فوری یک فایل تحت فشار قرار میدهد.
انتهای پیام/