EN

كروم: تحذيرات من تحديث زائفة وقدرات خبيثة

Nicole Jeffrey

أيضًا في: الشركات

الخلاصة

  1. ربط باحثون امتداداً استخدمه نحو 70 ألف شخص بحملة تحذيرات زائفة لتحديث كروم.
  2. أُضيفت قدرات خبيثة إلى الامتداد بعد انتقال ملكيته، رغم أنه بدأ أداة مشروعة.
  3. تكشف الحملة أن التقييمات المرتفعة والمتاجر الرسمية لا تضمن استمرار سلامة امتدادات المتصفح.

الحدث

أزالت غوغل امتداد Enable Right Click & Copy – Smart Unlock + OCR من متجر كروم في 14 أغسطس، بعدما ربطه باحثو سوكت بتحذيرات تحديث زائفة وقدرات خبيثة. وكان الامتداد، المصمم أصلاً لاستعادة النقر بزر الفأرة الأيمن ونسخ المحتوى، مستخدماً لدى نحو 70 ألف شخص عند اكتشاف السلوك الضار، من دون أن يعني ذلك أن جميعهم تلقوا النسخة المخترقة أو تعرضوا لها.

التفاصيل

  • آلية الخداع: يظهر داخل مواقع قد تكون مشروعة تنبيه يزعم أن كروم يحتاج إلى «تحديث حرج» أو أن تحديثاً أصبح متاحاً، ثم يضغط على المستخدم لتنزيل ملف قبل المتابعة. غير أن كروم يتحدث تلقائياً في الخلفية، ويمكن فحص نسخته من قائمة النقاط الثلاث، ثم «المساعدة» و«حول Google Chrome». ولا تتطلب العملية ملفاً تنفيذياً من صفحة ويب.
  • حملة أوسع: ربط بحث نشرته سوكت في 27 أغسطس الامتداد بحملة شملت 19 امتداداً لمتصفحي كروم ومايكروسوفت إيدج. وتضمنت القدرات المرصودة سرقة بيانات الاعتماد، واستنزاف محافظ العملات المشفرة، وحقن صفحات تصيد، وعرض رسائل تحديث زائفة، وتنزيل ملفات خبيثة إضافية. وبدأ بعض هذه الامتدادات منتجات مشروعة قبل الاستحواذ عليها وتسليحها.
  • تقييم مضلل: احتفظ امتداد Right Click بمتوسط تقييم يقارب 4.7 نجوم، حتى مع بدء شكاوى المستخدمين من التحذيرات الزائفة. ويمكن للمراجعات الإيجابية المتراكمة خلال الفترة المشروعة أن تطغى على الشكاوى الأحدث؛ لذلك توفر التعليقات الأخيرة مؤشراً أدق. وأفاد مستخدمون في أغسطس باختفاء الرسائل بعد تعطيل الامتداد أو حذفه.
  • سوابق مماثلة: سبق أن تغيّرت ملكية امتداد QuickLens – Search Screen with Google Lens، الذي حمل سابقاً شارة «مميز» من غوغل، قبل تلقيه تحديثاً خبيثاً قادراً على حقن التعليمات البرمجية وإنشاء رسائل تحديث مزيفة واستهداف معلومات حساسة. كما أثرت حملة أخرى لامتدادات خبيثة في نحو 4.3 مليون مستخدم بعد تحديث أدوات كانت مفيدة سابقاً.
  • خطوات الحماية: ينبغي حذف الامتداد المتضرر، وإعادة تشغيل المتصفح، وإجراء فحص أمني شامل، ومراجعة الامتدادات الأخرى وصلاحياتها. وإذا نُزلت ملفات مشبوهة أو شُغلت، أو استُخدمت حسابات حساسة أثناء نشاط الامتداد، فيجب تغيير كلمات المرور من جهاز موثوق آخر. وتستحق صلاحية «قراءة البيانات وتغييرها» على جميع المواقع تدقيقاً خاصاً.
  • نطاق التهديد: قد لا يرصد برنامج مكافحة الفيروسات المشكلة لأن الامتداد يستطيع حقن المحتوى مباشرة في الصفحات، بينما تبدأ إصابة منفصلة بعد تشغيل الملف المقترح. وظهرت تحذيرات تحمل علامة كروم أيضاً لدى مستخدمي Brave وOpera المعتمدين على Chromium. ويُعد ظهور مطالبة بتحديث كروم داخل متصفح آخر إشارة خطر فورية.

الخلفية

تسمح بنية الامتدادات للمطورين بدفع تحديثات تلقائية، بينما تبقى الصلاحيات الممنوحة سابقاً فعالة بعد تغير الملكية أو السلوك. ويفحص نظام التصفح الآمن في كروم الامتدادات والتنزيلات ويعطل ما تصنفه غوغل خبيثاً، لكن الهجمات الناشئة قد تصل إلى المستخدمين قبل إدراجها ضمن التهديدات المعروفة.

ماذا بعد؟

الخطوة التالية للمستخدمين هي مراجعة صفحة «إدارة الامتدادات» وحذف الأدوات غير المستخدمة أو غير المألوفة. ويظل المؤشر الحاسم ظهور طلب تحديث داخل صفحة ويب؛ فتحديث كروم يجب أن يتم من المتصفح نفسه أو موقعه الرسمي.

ماذا تقرأ بعد ذلك