Официальный веб-сайт расширений Google Chrome - это самое безопасное место для загрузки дополнений, но оно ни в коем случае не является непроницаемым. Доказательства этого появились недавно после того, как Google удалил поддельный надстройку Microsoft Authenticator из своего магазина Chrome.

Неаутентичный аутентификатор в Chrome Store

Как сообщает Реестр, Google только что удалил поддельное приложение Microsoft Authenticator из своего магазина Chrome. Это произошло примерно через 24 часа после того, как Интернет загорелся сообщениями о приложении-самозванце.

Мошенники, вероятно, злоупотребляли тем фактом, что у Microsoft пока нет официального расширения Authenticator для Chrome. Таким образом, загрузив собственную вредоносную версию, она будет отображаться в верхней части результатов поиска без какого-либо официального приложения, которое могло бы ее оспорить.

К счастью, были явные признаки того, что приложение было незаконным. Например, приложение не утверждало, что его разработала Microsoft; вместо этого название компании было введено как «добавочный номер».

instagram viewer

Несмотря на это, расширение было загружено сотнями и имело трехзвездочный рейтинг на момент удаления. Таким образом, пользователи, которые не проверили полные учетные данные расширения, скорее всего, попадут в ловушку.

Мы не знаем в полной мере, что делало поддельное приложение-аутентификатор после того, как кто-то его загрузил. Однако отчеты показывают, что он отображал поддельные страницы входа в Microsoft для фишинга паролей людей. Это также вызвало высокую загрузку ЦП, что означало, что он, вероятно, участвовал в криптоджеке.

Связанный: Забудьте о программах-вымогателях, Microsoft утверждает, что криптоджекинг - наша самая большая угроза

Конечно, в заявлении The Register у Microsoft было несколько слов для обозначения магазина Google Chrome:

У Microsoft никогда не было расширения Chrome для Microsoft Authenticator. Компания рекомендует пользователям сообщать о любых подозрительных расширениях в Интернет-магазин Chrome.

Это недавнее событие проливает свет на безопасность Интернет-магазина Chrome. Например, как кто-то смог пройти через систему безопасности Google, загрузив приложение без использования официального профиля разработчика Microsoft Corporation в Chrome Web Store?

Тем не менее, это показывает, что нельзя полностью доверять каждому приложению в Интернете, даже если оно находится в официальном магазине приложений. Если в прошлом вы загружали какие-либо аутентификаторы Microsoft для Chrome, обязательно удалите их как можно скорее, затем запустите сканирование на вирусы и измените пароль своей учетной записи Microsoft, чтобы убедиться, что все в порядке.

Плохой рэп для Google App Store

На момент написания Microsoft не выпустила официального расширения Authenticator, поэтому, если вы его встретите, относитесь к нему с особой осторожностью. Недавняя афера доказала, что не все так, как кажется, но виноват ли это пользователь или Google в первую очередь, пустивший его в свой магазин?

Подобные мошенничества случаются в каждом магазине приложений, но есть способы защитить себя. Проверив отзывы, количество загрузок и разработчика, вы сможете лучше понять, действительно ли приложение, которое вы смотрите, действительно существует.

Кредит изображения: Tartila /Shutterstock.com

Электронное письмо
7 советов, как избежать поддельных приложений в магазинах мобильных приложений

Обеспокоены поддельными мобильными приложениями, скрывающими вредоносное ПО? Вот как распознать поддельные приложения в магазине приложений вашего телефона.

Читать далее

Похожие темы
  • Безопасность
  • Новости техники
  • Google
  • Microsoft
  • Гугл Хром
  • Google Apps
  • Двухфакторная аутентификация
Об авторе
Саймон Батт (Опубликовано 597 статей)

Выпускник бакалавриата по компьютерным наукам, глубоко увлеченный безопасностью. Поработав в инди-игровой студии, он обнаружил свою страсть к писательству и решил использовать свои навыки, чтобы писать обо всех технических вещах.

Ещё от Simon Batt

Подписывайтесь на нашу новостную рассылку

Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!

Еще один шаг…!

Пожалуйста, подтвердите свой адрес электронной почты в электронном письме, которое мы вам только что отправили.

.