- شخصی برای ایجاد نمایش محتوای جعلی در سایت های پخش جریانی ، از تعدادی از برنامه های افزودنی Chrome سو abاستفاده کرده است.
- این ترفند از طریق یک پخش کننده ویدیوی نامرئی که بعضی اوقات صدا را بدون صدا داشت ، انجام شد.
- به کاربران توصیه می شود مراقب برنامه های افزودنی باشند
بر اساس گزارشی از Kaspersky ، راه حل امنیت اینترنتی آن یک فعالیت مخرب را مشاهده کرده است که از سه پسوند محبوب Chrome که در حداقل هشت میلیون کامپیوتر موجود است سو ab استفاده می کند. این موارد عبارتند از: 'Frigate Light' ، 'Frigate CDN' و 'SaveFrom'. این شرکت آنتی ویروس دریافته است که کسی سعی در ایجاد ترافیک برای فیلم های خاص و ثبت بازدیدهای جعلی در سایت های پخش جریانی دارد و آنها از نوعی پخش کننده ویدیوی نامرئی استفاده می کنند که در پس زمینه اجرا می شود در حالی که کاربر در حال مرور وب است.
این امر با سو ab استفاده از برنامه های افزودنی Chrome و قرار دادن آنها از طریق درخواست های POST ارسال شده به وب سایت های مخرب امکان پذیر شد. این نوع فعالیت هشدارهایی را در راه حل کسپرسکی ایجاد کرد و به زودی ، محققان منبع تهدید را شناسایی کردند. کسپرسکی به غیر از سه برنامه الحاقی ذکر شده در پاراگراف ، بیست مورد دیگر را کشف کرد که کمتر مورد استفاده قرار گرفته و کاملاً کاربردی نیست.
در بعضی موارد ، و بسته به پسوندی که استفاده شد ، مردم صدای ویدیو را به ظاهر از ناکجاآباد می شنیدند. در رایانه های ضعیف و کندتر بودن ارتباطات اینترنتی ، کاربران متوجه سکوت عملکرد شدند. اگرچه در بیشتر موارد ، فعالیت پخش ویدیو کاملا پنهان مانده بود و هکرها به هدف تولید نظرات جعلی درباره محتوای مورد نظر خود دست یافتند.
Kaspersky برای گزارش یافته های نگران کننده با توسعه دهندگان برنامه های افزودنی ، Google و Yandex (برای مرورگر Yandex مستقر در Chromium) تماس گرفته است. از دید کاربر ، کاری که می توان انجام داد این است که همه پلاگین ها را غیرفعال کرده و سپس به تدریج آنها را یکی یکی فعال کنید تا مقصر پیدا شود.
همچنین باید تعداد پسوندهای نصب شده و در حال اجرا را در حداقل موارد لازم در مرورگر خود نگه دارید ، فقط از فروشگاه وب Chrome رسمی نصب کنید و همیشه نظرات کاربران را با دقت بخوانید. در آخر ، سابقه برنامه نویس را بررسی کنید و از وب سایت وی بازدید کنید تا سیاست حفظ حریم خصوصی پروژه آنها را با دقت بخوانید. اگر از شما مجوز اعطا می شود ، جزئیات درخواست ها را مرور کنید.
Google قول داده است که فضای برنامه های افزودنی را برای کاربران در سال 2021 ایمن تر کند ، و آنها قبلاً در سال 2020 در این راستا گام برداشته اند ، اما کاربران همچنان در مرکز مسئولیت هستند. سیاست های Google درمقابل توسعه دهندگان پلاگین هر چقدر سختگیرانه شوند ، اگر همه علائم کلاهبرداری را نادیده بگیرید ، پشیمان خواهید شد. در این حالت ، خسارت وارده به قربانیان آنچنان که عملاً قابل توجه نبوده است ، اما احتمال سازش شدیدتر وجود دارد.