Chrome, allarme estensioni: scoperti 35 malware con oltre 4 mln di installazioni

Un’allarmante scoperta ha messo in luce importanti vulnerabilità nel sistema di controllo del Chrome Web Store di Google. Il ricercatore John Tuckner, fondatore della società di analisi di estensioni browser Secure Annex, ha identificato un gruppo di almeno 35 estensioni sospette che hanno accumulato complessivamente oltre 4 milioni di installazioni.

Un rischio per la privacy

Queste estensioni richiedono permessi particolarmente invasivi, tra cui:

Come sottolinea Tuckner nel suo rapporto pubblicato giovedì: “Queste informazioni dovrebbero essere sufficienti per qualsiasi organizzazione per considerare ragionevolmente di eliminare queste estensioni dal proprio ambiente, poiché presentano rischi inutili”.

Tecniche di occultamento sofisticate

Le estensioni identificate condividono diverse caratteristiche sospette:

Il caso più emblematico è “Fire Shield Extension Protection“, un’estensione che ironicamente afferma di controllare il browser per estensioni maligne, ma che in realtà si connette a domini sospetti per caricare dati e scaricare istruzioni.

Potenziale malware mascherato da estensione per Chrome

Un’indagine complessa

Il ricercatore ha tentato di analizzare il comportamento dell’estensione Fire Shield in un ambiente di laboratorio, ma ha incontrato numerosi ostacoli. Quando ha caricato l’ID di un’altra estensione sospetta chiamata “Browse Securely for Chrome”, Fire Shield ha iniziato a inviare vari eventi al server che tracciavano i comportamenti dell’utente, come i siti web visitati, le pagine precedenti e persino le dimensioni dello schermo.

Cosa c’è da sapere su Toxic Panda, il nuovo pericoloso malware per Android
Cosa c’è da sapere su Toxic Panda, il nuovo pericoloso malware per Android

Il ricercatore ha tentato di analizzare il comportamento dell’estensione Fire Shield in un ambiente di laboratorio, ma ha incontrato numerosi ostacoli. Quando ha caricato l’ID di un’altra estensione sospetta chiamata “Browse Securely for Chrome”, Fire Shield ha iniziato a inviare vari eventi al server che tracciavano i comportamenti dell’utente, come i siti web visitati, le pagine precedenti e persino le dimensioni dello schermo.

Chrome, allarme estensioni: scoperti 35 malware con oltre 4 mln di installazioni è stato pubblicato per la prima volta su Lega Nerd. L’utilizzo dei testi contenuti su Lega Nerd è soggetto alla licenza Creative Commons Attribuzione-Non commerciale-Non opere derivate 2.5 Italia License. Altri articoli dello stesso autore: Umberto Stentella