Doplnky pre prehliadač Chrome na oficiálnom Chrome Web Store sú často škodlivé a zneužívajú Facebook účty používateľov.
Google má možno o starosť naviac - okrem toho, že musí riešiť nebezpečné aplikácie na svojom Android Markete (po novom Obchod Play), začínajú sa objavovať škodlivé programy aj na Chrome Web Store, ktorý firma používa na distribúciu HTML5 aplikácií či doplnkov pre svoj prehliadač. Ako informuje Kaspersky Lab v blogovom príspevku, útoky sa rozšírili najmä v Brazílii, kde je Chrome najobľúbenejším prehliadačom a kde sa Facebook dostal na prvé miesto medzi sociálnymi sieťami.
Princíp je pomerne jednoduchý a skúsenejšími surfermi ľahko rozpoznateľný - Facebook stránka sľubujúca odstránenie vírusov, zmenu farby profilu či sledovanie kto profil prezeral nabáda, aby si používateľ nainštaloval novú aplikáciu - doplnok pre prehliadač. Následne je presmerovaný na stránky oficiálneho Chrome Web Store, kde sa spustí inštalácia "Adobe Flash Player 12" (pozn. redakcie: v súčasnosti je od Adobe dostupná len verzia s číslom 11).
Po úspešnom pridaní doplnku do prehliadača tento spustí svoj zákerný skript, ktorým prevezme kontrolu nad Facebook profilom. Zvyčajne rozpošle správy všetkým známym, pozve ich inštalovať rovnaký doplnok a navyše aj "lajkne" niektoré stránky. Hackeri si takto zarábajú skutočné peniaze - ponúkajú totiž na predaj virtuálnych "fanúšikov", čo vytvára veľmi silnú marketingovú platformu pre rôzne spoločnosti.
Google tieto doplnky promptne sťahuje, záškodníkom však nič nebráni v tom, nahrávať na otvorený Chrome Web Store stále nové a nové.
DeerDance