Android-käyttäjät ovat jo hyvin tietoisia, että Googlen sovelluskaupasta voi saada haitakkeen kylkiäisenä.
Mobiilikäyttäjät eivät ole kuitenkaan ainoita, jotka ovat vaaravyöhykkeessä, sillä myös Chrome-selaimen verkkokaupassa voi astua miinaan.
Jo pari vuotta sitten kerrottiin valelisäosista, ja hiljattain Googlen palvelusta löytyi iso nippu haitakkeita.
Yli 500 haitallista lisäosaa poistettu
Haitallisista lisäosista raportoi tietoturvatutkija Jamila Kaya yhteistyössä Ciscon Duo Security -tutkimusosaston kanssa.
Kaya havaitsi ensin yhden laajennuksen, joka lisäsi käyttäjän avaamalle nettisivulle mainoksia, jotka harhauttivat käyttäjän haitallisille sivustoille.
Löydöksen pohjalta kehitettiin algoritmi, joka etsi kaikista Chromen laajennuksista haitallista mainoskoodia. Kahden kuukauden tutkimustyön jälkeen tutkijoilla oli luettelo yli 500 haitallisesta lisäosasta.
Lista toimitettiin Googlelle, joka poisti haitalliset lisäosat palvelustaan.
Luettelo haitallisista laajennuksista on tutkijoiden laatiman raportin luvussa yhdeksän.
Haittalaajennukset on poistettu käytöstä selaimessa
Raportin mukaan laajennukset olivat osa haittaohjelmakampanjaa, joka on ollut aktiivinen vähintään kahden vuoden ajan. Haitallisia Chromen lisäosia oli raportin mukaan asentanut yli 1,7 miljoonaa käyttäjää.
Samalla, kun lisäosat poistettiin Googlen palvelusta, ne poistettiin käytöstä myös käyttäjiltä, jotka olivat ehtineet asentaa lisäosan Googlen Web Storesta.
Oma lisäosaluettelo on silti hyvä tarkistaa, ja laajennuksista kannattaa poistaa kaikki, joita ei käytä ja joita ei tunnista. Tarkistus kannattaa tehdä säännöllisesti, niin selain pysyy paremmassa ja myös tietoturvallisessa kunnossa.
Tarkista omat laajennuksesi
Jos omissa laajennuksissa on jokin raportissa mainittu haitallinen laajennus, joka on merkitty käytöstä poistetuksi, niin se on syytä poistaa kokonaan. Samoin on hyvä tehdä ylimääräinen virustarkistus siltä varalta, että poistettu laajennus on ehtinyt ladata tietokoneelle haittaohjelman.
Chromen laajennuksiin pääsee, kun avaa hallintavalikon oikean yläkulman kolmesta pisteestä, valitsee Lisää työkaluja ja Laajennukset.
> Lue myös: 3 selainlaajennusta, jotka tuovat lisäturvaa netin käyttöön
Osa haitallisista lisäosista:
- PackageTrak Promos
- ProMediaConverter Promotions
- EasyToolOnline Promos
- CrushArcade Ads
- GreatArcadeHits Ads
- ArcadeFrontier Ads
- MapsFrontier Advertising
- SuperSimpleTools Promos
- Advertisements by ArcadeYum
- PackTrackPlus Promos
- EasyToolOnline Promos
- PlayPopGames Ads
- QuickNewsPlus Promos
- GameZooks Advertisements
- PackTrackPlus Promotions
- PackTrackPlus Promotions
- MapsFrontier Advertisement Offers
- ExpressDirections Promos
- MapsTrek Promos
- ClassifiedsNearMe Promos
- MapsTrek Promos
- ClassifiedsNearMe Promos
- ExpressDirections Promos
- MapsTrek Offers
- MapsVoyage Promotions
- FreeWeatherApp Promotions
- EarthViewDirections Promotions
- MapsFrontier Advertisements
- ArcadeCookie Offers
- RecipeAlly Promos
- MapsTrek Promotions
- Offers by MapsFrontier
- GamesChill Ads
- PackTrackPlus Promotions
- MapsVoyage Ads
- Advertising by MapsFrontier
- PlayZiz Advertisements
- Advertising Offers by MapsVoyage
- MapsFrontier Advertising Offers
- FreeWeatherApp Promos
- FreeWeatherApp Advertisement Offers
- ExpressDirections Ads
- YoYoQuiz Promotions
- MapsVoyage Advertising
- MapsPilot Ad Offers
- GoFreeRadio Promos
- Advertising Offers by FreeWeatherApp
- Advertisement Offers by QuizKicks
- Ads by MapsVoyage
- JumboQuiz Advertising
- MapsScout Advertising Offers
- DeluxeQuiz Advertising
- SuperSimpleTools Promos
- Advertising by MapsPilot
- Advertisements by MapsScout
- PackageTrak Promos
- Ad offers by Froovr
- PackageTrak Promos
- GameDaddio Marketing
- DearQuiz Advertising
- Offers by MapsScout
- YoYoQuiz Advertisements
- Advertisment Offers by GameDaddio
- QuizFlavor Advertising
- Advertisements by QuizDiamond
- QuizPremium Advertisements
- CouponRockstar Offers
- MapsFrontier Promos
- Advertising Offers by MapsPilot
- PlayThunder Offers
- LoveTestPro Ad Offers