
Спeциaлист пo кибeрнeтичeскoй бeзoпaснoсти с Xoрвaтии oбнaружил врeдoнoснoe рaсширeниe в Chrome, пoзвoляющee чeрeз функцию синxрoнизaции дaнныx выбить доступ к информации с браузера пользователей.
Синхронизирование – это функция веб-браузера Chrome, которая используется для того сохранения копий пользовательских закладок Chrome, истории просмотров, паролей, а вдобавок настроек браузера и расширений для облачных серверах Google. В результате синхронизации различных устройств, юзер сможет работать на них, без- прибегая к переносу данных иль дополнительным настройкам.
Эксперт Певец Здрня сообщил, что вредоносное расколачивание использовало функцию синхронизации Chrome, наподобие способ связи с сервером удаленного управления и контроля (C&C) на извлечения данных из зараженных браузеров.
Продолжение замаскировано под приложение вдоль безопасности от фирмы Forcepoint и охватывает вредоносный код, который использовал функцию синхронизации Chrome, пусть позволить злоумышленникам контролировать инфицированный браузер.
Источник