Эксперты Malwarebytes выявили псевдорасширение Evernote, буквально заваливающее рекламой пользователей Chrome. При этом реклама поступает через внедренный JavaScript буквально в каждую просматриваемую пользователем страницу. Происходит это потому, что псевдорасширение работает на контентном скрипте, контекстно выполняемом на каждой посещенной онлайн-странице. В итоге при посещении любой web-страницы поддельное расширение гарантировано показывает серию сильно мешающих рекламных объявлений. И только настройка ноутбуков от опытного мастера способна избавить пользователя от назойливой рекламы. Уязвимость была обнаружена в PUP.EXE - расширении, которое отвечало за установку поддельного расширения. Структурно поддельное расширение состоит из трех обфусцированных JavaScript-файлов и одного HTML-файла. Установка расширения Evernote для Chrome происходит путем обновления настроечного файла (Preferences). При этом псевдорасширение имеет то же имя, что и подлинное - Evernote Web, да к тому же использует одинаковый с настоящим ID «lbfehkoinhhcknnbdgnnmjhiladcgbol». Помимо этого пользователь пройдя по гиперссылке «Visit website», оказывается на настоящем web-сайте Evernote. Именно поэтому Chrome определяет поддельное Evernote как настоящее. Однако во время запуска фальшивого приложения ничего не показывается, хотя во время запуска настоящего Evernote появляется окно входа в аккаунт Evernote. Однако удалить поддельный Evernote довольно несложно, для чего нужно только зайти на раздел расширений Chrome, а затем кликнуть по ярлыку корзины, находящемуся рядом с Evernote. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Псевдорасширение Evernote заваливает пользователей Chrome раздражающей рекламой |
22.08.2014 14:18