200 ezren töltötték már le ezt a kártevő Chrome-kiterjesztést

Az Internet Download Manager nevű böngészőkiterjesztés legalább három éve fenn van a Chrome Web Store-ban. Valóban kezeli a letöltéseket is 

 

Bár a kiterjesztés valóban telepít egy ismert és valódi letöltéskezelőt, emellett számos káros tevékenységet is végrehajt – vette észre a BleepingComputer. Ezek között van, hogy spamküldő oldalakat nyit meg, megváltoztatja az alapértelmezés szerinti webkeresőt, és felugró ablakokkal zaklatja a felhasználót, hogy frissítéseket és nem kívánt programokat töltsön le. 2019 júniusa óta több mint 200 ezer használó töltötte már le az adware-ként azonosított kártevőt. 

Különösen megtévesztő, hogy tényleg létezik egy valós Internet Download Manager program Windowsra, amelyet a Tonec nevű szoftvervállalat fejlesztett ki. A cég a szoftvert böngészőkiterjesztésként is elérhetővé tette a Firefoxhoz és a Chrome-hoz; a hiteles, Tonec-féle Chrome-kiterjesztés neve azonban IDM Integration Module. A névazonosság azonban számos felhasználót megtéveszthet, ahogy a Tonec honlapja erre külön fel is hívja a figyelmet: eszerint a Google Store-ban található összes IDM kiterjesztés hamis, használata kerülendő. 

Ezzel szemben a kártevő Chrome-kiterjesztést egy Puupnewsapp nevű honlap kínálja. Az ott olvasható ígéretek szerint „500 százalékkal megnöveli a letöltési sebességet”, percek alatt letölthetővé téve játékokat, filmeket és egyéb nagyméretű fájlokat. Ám miután a felhasználó telepítette a hamis Internet Download Managert, jönnek a meglepetések. Először is arra kérik, hogy telepítsen egy végrehajtható fájlt (idman638build25.exe) a Puupnewsapp weboldalról, és töltsön le egy tömörített állományt, amely a neve alapján (windows.zip) Windows-frissítésnek látszik. 

Előbbi a Tonec-féle Internet Download Manager egy valódi, digitálisan aláírt verziójának látszik a BleepingComputer elemzése szerint, vagyis a felhasználó tényleg hozzájut egy letöltésvezérlőhöz. A windows.zip állomány viszont a NodeJS szoftver 32 és 64 bites változatát tartalmazza, és olyan JavaScript-kódot futtat, amely megváltoztatja a Chrome és a Firefox beállításait. Ennek már igen bosszantóak a következményei: az alapértelmezett böngésző átáll a smartwebfinder.com-ra, nem kívánt külső oldalak sora nyílt meg a böngészőben, és folyamatosan ugranak fel párbeszédablakok, amelyek új kiegészítések telepítésére próbálják rávenni a felhasználót. 

A BleepingComputer szakértői ezért arra figyelmeztetnek mindenkit, hogy óvatosan járjanak el, amikor kiterjesztéseket telepítenek böngészőjükhöz, és igyekezzenek meggyőződni arról, hogy azok megbízható fejlesztőktől származó, eredeti verziók.
(A Chrome Beállítások-> Visszaállítás és megtisztítás menütétele megszabadítja a károsultat a kellemetlen következményektől, de a böngésző otthonosságáról neki kell újra gondoskodnia. – A szerk.) 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top