Geekissimo

Chrome, un’estensione malevola attacca i profili Facebook

 
Andrea Guida (@naqern)
26 Marzo 2012
0 commenti

I ricercatori di Kaspersky Lab hanno scoperto una nuova estensione malevola per Chrome che, camuffata da Flash Player, attacca il profilo Facebook della vittima pubblicando dei messaggi sul Diario e aggiungendo automaticamente dei like su determinate pagine ad insaputa dell’utente.

L’estensione era ospitata sul Chrome Web Store – cosa che l’ha resa ancora più pericolosa – e nascondeva il Trojan.JS.Agent.bxo, un malware che molti utenti di Facebook hanno già avuto la sventura di incontrare dopo essere stati ingannati da altri specchietti per le allodole, come fantomatiche app per scoprire le persone che visitano il proprio profilo e soluzioni per cambiare i colori del social network.


Pare che l’add-on incriminato sia rimasto confinato quasi esclusivamente al Brasile, ma questo non è un buon motivo per “gioire” o sentirsi al sicuro. Il Chrome Web Store si è dimostrato vulnerabile e questo ormai i malintenzionati lo sanno benissimo.

A dimostrazione di ciò, il fatto che il finto installer di Flash Player è stato rimosso dallo Store di Chrome ma i suoi autori stanno continuando a caricare estensioni imbottite di malware sfidando Google ad una gara fra guardie e ladri dove a rimetterci, tanto per cambiare, saranno soltanto gli utenti.

Il ricercatore Fabio Assolini dei laboratori Kaspersky ha commentato la notizia dicendo che “Bisogna stare attenti quando si usa Facebook e pensarci due volte prima di avviare l’installazione di un’estensione per Chrome”. Come dargli torto, ma purtroppo sappiamo che nessuno di questi consigli viene in genere seguito dagli utenti non-geek.

Questo per quanto riguarda le responsabilità degli utenti, ma non dimentichiamo Google che deve dimenticare gli anni passati in cui Chrome sembrava un bunker inespugnabile e rimanere sempre con gli occhi aperti. Il recente Pwn2Own ha dimostrato che anche la palletta colorata di “big G” è bucabile e la crescente popolarità del software non farà che aumentare il rischio malware.

[Via | The Register]

Potrebbe interessarti anche
Articoli Correlati
Chrome Web Store, no alle toolbar e alle estensioni multifunzione

Chrome Web Store, no alle toolbar e alle estensioni multifunzione

Mediante un apposito post firmato dall’engineering director Erik Kay pubblicato sul blog ufficiale The Chromium Blog Google ha annunciato un importante aggiornamento alla policy che va a regolare la pubblicazione dei […]

Google Chrome, big G dice no alle estensioni per cercare file torrent

Google Chrome, big G dice no alle estensioni per cercare file torrent

Nel corso gli ultimi giorni Google ha rimosso dal Chrome Web Store alcune estensioni per il suo browser web adibite alla ricerca dei file torrent e dunque utili per poter […]

Silver Bird, un client Twitter per Google Chrome

Silver Bird, un client Twitter per Google Chrome

Mentre social network come Google Plus e Pinterest cercano di lottare per raggiungere, o almeno avvicinarsi, al famoso Facebook, c’è un’altra piattaforma che non ha paura di non riuscire a […]

Come condividere i post di Google+ su Facebook e Twitter con Extended Share for Google Plus

Come condividere i post di Google+ su Facebook e Twitter con Extended Share for Google Plus

Tempo fa vi proponemmo un metodo abbastanza pratico per postare su Google Buzz, Facebook e Twitter contemporaneamente. Ora Google Buzz è caduto nel dimenticatoio, è stato soppiantato dal nuovo Google+ […]

SiteAdvisor for Chrome, la protezione dai malware direttamente a portata di browser

SiteAdvisor for Chrome, la protezione dai malware direttamente a portata di browser

Oggi giorno navigare online significa, oltre che avere la possibilità di rimanere sempre costantemente informati, anche, purtroppo, andare incontro agli svariati pericoli e problematiche correlate che possono celarsi in rete. […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento