شعار زيفيرنت

تقوم Google بإزالة ملحقات VPN المزيفة التي تصيب 1.5 مليون مستخدم لمتصفح Chrome

التاريخ:

بينكا هريستوفسكا


بينكا هريستوفسكا

تحديث في: 26 كانون الأول، 2023

أسقطت Google 3 امتدادات VPN ضارة تمثل شبكات VPN مشروعة بعد أن جمعت 1.5 مليون عملية تنزيل.

تم نشر الامتدادات، المسماة netPlus وnetSave وnetWin، من خلال أداة تثبيت مخفية في ملفات تورنت متخفية في هيئة ألعاب فيديو شهيرة مثل Grand Theft Auto وAssassins Creed وThe Sims 4.

تم اكتشافهم لأول مرة بواسطة السبب وإبلاغ شركة Google، التي قامت بعد ذلك بإزالتها على الفور من متجر Google Chrome على الويب. وفقًا لـ ReasonLabs، قام كل من netSave وnetWin معًا بحوالي 500,000 عملية تثبيت، بينما كان لدى netPlus أكثر من مليون مستخدم.

أفاد فريق ReasonLabs أنهم عثروا على أكثر من 1,000 ملف تورنت مختلف يوزع برنامج التثبيت، والذي ظهر باسم "setup.exe" وتحمل علامة "by Igruha". يختلف حجم ملفات التثبيت، لكن معظمها كان يبلغ حوالي 60 ميجابايت، وبعضها يصل حجمه إلى 100 ميجابايت أو أكثر. يوضح ReasonLab أنه بمجرد التنزيل، يقوم برنامج التثبيت تلقائيًا بفك الضغط وتثبيت أحد الملحقات الثلاثة على متصفح المستخدم دون أي إذن.

كانت لهذه الملحقات واجهة VPN واقعية ذات وظائف محدودة وخيار اشتراك مدفوع، لتبدو شرعية. قالت ResearchLabs إن تحليل الكود الخاص بها (الكود يتكون من 20,000 سطر!) كشف عن الإضافات التي نفذت حقيقة نشاط استرداد النقود، وهو نوع من الهجوم السيبراني الذي يستهدف أنظمة مكافآت الاسترداد النقدي المستخدمة في المعاملات عبر الإنترنت. لتحسين وظائفها، تقوم الملحقات، بمجرد تثبيتها، تلقائيًا بتعطيل أي ملحقات مرتبطة باسترداد النقود في المتصفحات المصابة.

وأخيرًا، كانت الامتدادات باللغة الروسية، لذا يُفترض أنها استهدفت إلى حد كبير المجتمعات الناطقة بالروسية. نظرت شركة ReasonLabs في البيانات وذكرت أن غالبية المستخدمين الذين أصيبت متصفحاتهم بفيروس طروادة هذا موجودون في كازاخستان ومولدوفا وأوكرانيا وروسيا وغيرها من البلدان الناطقة بالروسية.

لحماية متصفحك، فمن الأفضل أن تحصل عليه أفضل برامج مكافحة الفيروسات يمكنها الإبلاغ عن التنزيلات ومواقع الويب المشبوهة. إذا كنت تبحث عن شبكة VPN جيدة للتأكد من أن نشاطك عبر الإنترنت آمن وخاص، فاطلع على قائمتنا أفضل شبكات VPN في السوق.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة