В аддоны Nano Adblocker и Nano Defender для Chrome добавили вредоносный код

В аддоны Nano Adblocker и Nano Defender для Chrome добавили вредоносный код

В аддоны Nano Adblocker и Nano Defender для Chrome добавили вредоносный код

Расширения для блокировки рекламы, которыми пользуются более 300 тысяч людей, незаметно сливали данные и пытались проникнуть в аккаунты пользователей в соцсетях. Оказалось, что проблема кроется во вредоносной составляющей, внедрённой несколько недель назад новым владельцем.

Разработчик аддонов Nano Adblocker и Nano Defender Хуго Сюй не так давно заявил, что больше не может поддерживать свой проект. По этой причине девелопер принял решение продать права на Chrome-версии расширений, доступные в соответствующем магазине — Chrome Web Store.

По данным самого Сюй, в общей сложности его аддоны загрузили более 300 тысяч пользователей. Однако новый «хозяин» расширений оказался куда менее порядочным, поэтому решил оснастить софт вредоносным кодом. О неприятной начинке рассказал Реймонд Хилл, создатель uBlock Origin.

Первым, на что Хилл обратил внимание, стала проверка запуска инструментов разработчика в браузере. Если пользователь открыл консоль, расширения отправляли файл «report» на сервер https://def.dev-nano[.]com/.

«Проще говоря, аддоны поверяют, используются ли инструменты разработчика, а если используются, тот как именно», — объясняет Хилл.

Помимо этого, сами пользователи отметили множество лайков на постах в Instagram, которые лично они не проставляли. Например, один из исследователей Калифорнийского университета в Сан-Диего заметил, что его браузер «лайкнул» более чем 200 фотографий непонятного Instagram-аккаунта.

В специальной ветке на площадке GitHub пользователи также пожаловались на несанкционированный доступ к своим учётным записям в социальных сетях. Скорее всего, вредоносные аддоны пытались добраться до cookie-файлов аутентификации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MAX стал обязательным звеном при работе с электронной подписью

Работа с электронной подписью в России скоро изменится. Теперь все документы, которые раньше приходили в приложение «Госключ» напрямую, будут сначала поступать через национальный мессенджер MAX. Так власти хотят не только «упростить процесс», но и — не скрывают — увеличить аудиторию мессенджера.

24 июня Владимир Путин подписал закон о национальном мессенджере. А уже в июле премьер Михаил Мишустин официально утвердил: этим мессенджером станет MAX, за который отвечает структура «ВКонтакте» — «Коммуникационная платформа».

Согласно новому порядку, все юрлица, ИП и физлица, использующие усиленную квалифицированную или неквалифицированную электронную подпись (УКЭП и УНЭП), будут взаимодействовать с документами через MAX. Подписание по-прежнему происходит в «Госключе», но путь документа к пользователю теперь лежит через мессенджер.

Как это будет работать?

Раньше схема была простой: документ приходил в «Госключ», пользователь его подписывал. Теперь, как объясняют в Минцифры, он сначала попадает в чат MAX, а уже оттуда — в «Госключ» на подписание. Всё это должно происходить «бесшовно».

Например, если банк хочет отправить клиенту договор на подписание — он направляет его через MAX. А человек, получив документ, перенаправляет его в «Госключ» и ставит подпись.

Есть исключения?

Да. Требование не распространяется на государственные органы — что именно под этим подразумевается, в Минцифры не уточнили. Но известно, что документы от «Госуслуг», как и раньше, будут поступать напрямую в «Госключ».

Также источник РБК из сферы ИБ уточняет: речь идёт в первую очередь о документах от коммерческих организаций — например, договорах с банками, сделках с недвижимостью, сим-картах и т. п.

А что говорят разработчики?

В самом MAX от комментариев отказались. Но ранее глава Минцифры Максут Шадаев прямо говорил, что одна из целей — «включить электронную подпись в оборот» через MAX. В качестве примера он приводил ситуацию: человек приходит в салон связи, сканирует QR-код, загружает договор в MAX, подписывает и отправляет оператору — всё в одном приложении.

Минцифры прокомментировало статью РБК, опровергнув ряд заявлений. В частности, ведомство подчёркивает:

«В издании РБК вышла статья «MAX стал обязательным для получения документов на электронную подпись». В связи с этим Минцифры отдельно обращает внимание: сообщения о том, что мессенджер MAX будет обязательным для подписания электронных документов, не соответствуют действительности».

На самом деле, по словам представителей Минцифры, в законе идёт речь только про подпись документов в «Госключе». Он не затрагивает другие сервисы для подписания документов электронной подписью.

Документ не предусматривает, что в MAX обязательно будут направляться все документы для подписи в «Госключе». В тексте закона говорится об «использовании инфраструктуры», это также могут быть уведомления о пришедших в «Госключ» документах.

На днях мы писали, что мессенджер MAX обновил политику конфиденциальности: теперь все пользовательские данные, включая списки контактов, должны храниться на территории России. Эти сведения, согласно новым правилам, могут быть переданы государственным органам в соответствии с законодательством.

Тем не менее у MAX уже обнаружен ряд проблем. В частности, речь шла о возможной передаче данных за рубеж, использовании компонентов из недружественных стран (включая библиотеки польского и украинского происхождения), а также о сборе технической информации об устройстве без ведома пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru