HomeHi-TechInternetAttenti alle ...

Attenti alle estensioni di Chrome Web Store, quelle come PDF Toolbox vi spiano

Le estensioni di Chrome sono in molti casi indispensabili o semplicemente utili ma il  Chrome Web Store (l’archivio di estensioni per il browser Google Chrome) non è cosi sicuro e di sono stati individuati decine di plug-in dannosi.

Lo riferisce Kaspersky spiegando che la più popolare di queste estensioni è stata scaricata oltre nove milioni di volte e complessivamente questi plug-in hanno fatto registrare circa 87 milioni di download.

La scoperta è partita dal ricercatore di cybersecurity indipendente Vladimir Palant che ha trovato nel Chrome Web Store un’estensione contenente codice sospetto denominata PDF Toolbox. A prima vista si trattava di un normale plug-in per la conversione di documenti di Office e l’esecuzione di altre semplici operazioni con i file PDF.

Oltre a un’impressionante base utenti, PDF Toolbox vantava quasi due milioni di download e recensioni positive, con un punteggio medio di 4.2. Questa estensione, tuttavia, nascondeva un’interessante “funzionalità aggiuntiva”: il plug-in accedeva a un sito serasearchtop[.]com, da cui caricava del codice arbitrario in tutte le pagine visualizzate dall’utente.

Eseguendo una ricerca in Chrome Web Store per verificare se fossero presenti altre estensioni che accedevano a questo server, Palant ha trovato oltre venti altri plug-in con funzionalità aggiuntive simili. Nel complesso erano stati scaricati 55 milioni di volte.

Estensioni dannose individuate nel Chrome Web Store

Dopo aver raccolto numerosi campioni di estensioni dannose, Palant ha eseguito altre ricerche nello store di Google e ha individuato 34 estensioni dannose con funzionalità di base completamente diverse. Nell’insieme, queste estensioni hanno totalizzato 87 milioni di download. Il più popolare plug-in dannoso trovato dal ricercatore è “Autoskip for Youtube” con nove milioni di download.

Dopo la pubblicazione dello studio di Palant e di un’altra ricerca condotta da un team di esperti sullo stesso argomento, Google ha finalmente rimosso le estensioni pericolose. Ma è stato necessario l’intervento di diversi autorevoli specialisti perché accadesse. Kaspersky sottolinea che la stessa cosa che succede spesso anche con Google Play: le segnalazioni degli utenti comuni generalmente passano inosservate.

È importante tenere presente che i plug-in vietati in uno store non vengono automaticamente rimossi dai dispositivi di tutti gli utenti che li hanno installati ed è bene verificare la presenza di plug-in ed eliminare quelli potenzialmente pericolosi. A questo indirizzo dell’elenco dei plug-in dannosi  compilato dallo stesso Vladimir Palant, con l’avvertenza che potrebbe non essere completo.

In caso di dubbi, è meglio non installare troppe estensioni per i browser. Di tanto in tanto controllate l’elenco delle estensioni che avete installato ed eliminate quelle che non utilizzate o di cui non abbiamo realmente bisogno.

Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione di macitynet.

Offerte Apple e Tecnologia

Le offerte Wow e Last minute le trovi nel nostro canale Telegram

Black Friday

Beats e Kim Kardashian lanciano Beats Fit Pro in tre nuovi colori

Per Beats è ancora Black Friday, sconto fino al 35% per auricolari e cuffie

Su Amazon restano in sconto tutti gli auricolari e cuffie Beats. Ribassi fino al 35% con prezzi che sono quasi al minimo per tutti
Apple Watch Series 9 e Ultra 2, dettagli sulle batterie dai database normativi

Apple Watch Ultra 2 al minimo storico, 829€

Su Amazon per il Black Friday va in sconto Apple Watch Ultra 2. Per la prima volta un risparmio sul modello più recenten dello smart watch top di Apple
Dieci regali Apple da acquistare su Amazon con consegna prima di Natale

Ancora sconto per Apple Watch SE 44mm, solo 249 €

Su Amazon Apple Watch SE torna al minimo prezzo di tutti i tempi. Lo pagate solo 249 € nella versione da 44mm, un risparmio del 22%
Belkin Dock Thunderbolt 4 Pro vi fa collegare i monitor in 8K

Dopo il Black Friday, Belkin Dock Thunderbolt 4 Pro scontato del 31%

E con l'offerta attualmente in corso su Amazon il prezzo rimane sotto i 300 €.
Black Friday, i migliori sconti d

Dopo il Black Friday, Airpods 2 ancora a 97€, Airpods 3 a 159€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Iniziano le offerte Black Friday di EcoFlow per risparmi su tutte le soluzioni energetiche

Dopo il Black Friday di EcoFlow, offerte su tutte le soluzioni energetiche

Gli sconti dopo il Black Friday di EcoFlow: risparmi su tutte le soluzioni energetiche del brand.

Dopo il Black Friday, caricabatterie Ugreen 65W, due porte USB-C e una USB-A, solo 35,59€

Su Amazon resta in sconto dopo il Black Friday un caricabatterie Ugreen da 65W. Perfetto come strumento universale per chi ha un MacBook Air, un iPhone, un iPad. Due porte USB-C e una USB-A, costa solo 33,49€
Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle lampadine smart in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro.
SMARTHER2 BTcino: il termostato connesso dialoga con Homekit, Alexa, Google e le valvole Netatmo

SMARTHER2 BTcino, ancora sconto 25% sul termostato connesso

Resta in offerta dopo il Black Friday il termostato Smarther2 di Bticino, ancora più smart con autoadapt, controllo valvole Netatmo e piena integrazione nella soluzione smart home wireless dell'azienda.
I nuovi iMac con chip M3, Wi-Fi 6E e Bluetooth 5.3

Per la prima volta in sconto l’iMac con M3

Su Amazon va in sconto per la prima volta anche l'iMac con processore M3. Lo pagate 180 euro meno del suo prezzo di listino nella configurazione "top" con 512 GB di disco, CPU 8-core e GPU 10-core.

Ultimi articoli

Pubblicità