<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_40693"  />
<title>rulinux.net - Новости - Security - Зафиксирована скупка популярных браузерных дополнений для распространения вредоносного кода </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - Зафиксирована скупка популярных браузерных дополнений для распространения вредоносного кода </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Зафиксирована скупка популярных браузерных дополнений для распространения вредоносного кода </title>
<link>https://rulinux.net/message.php?newsid=40693&amp;page=1#188777</link>
<guid>https://rulinux.net/message.php?newsid=40693&amp;page=1#188777</guid>
<pubDate>Sun, 19 Jan 2014 10:20:24 +0400</pubDate>
<description><![CDATA[<p>&gt; осуществляло подстановку рекламы во все просматриваемые в браузере страницы и организовывало принудительное открытие рекламных страниц при нажатии на ссылки.
<br><br>
Бугага, да это просто здорово. А ещё ведь можно и контент на страницах новостных сайтов менять.. Чтобы вызвать массовую панику, например.</p>]]></description>
</item>
<item>
<title>Зафиксирована скупка популярных браузерных дополнений для распространения вредоносного кода </title>
<link>https://rulinux.net/message.php?newsid=40693&amp;page=1#188766</link>
<guid>https://rulinux.net/message.php?newsid=40693&amp;page=1#188766</guid>
<pubDate>Sun, 19 Jan 2014 06:16:38 +0400</pubDate>
<description><![CDATA[<p>Поставщики Adware ввели в практику новый метод распространения вредоносного программного обеспечения. Суть метода состоит в скупке популярных браузерных дополнений у авторов, которые устали заниматься проектом и не получают от него должную отдачу. Затем, пользуясь тем, что обновления к дополнениям для браузера Chrome устанавливаются молча, без подтверждения пользователя, под видом очередного обновления в браузеры пользователей перекупленного дополнения устанавливается JavaScript-код, совершающий вредоносные действия.<br><br>Подобная участь постигла пользователей дополнений &quot;Add to Feedly&quot; и &quot;Tweet This Page&quot;. В первом случае, примерно через месяц после продажи, более 30 тысяч пользователей дополнения &quot;Add to Feedly&quot; получили обновление, которое осуществляло подстановку рекламы во все просматриваемые в браузере страницы и организовывало принудительное открытие рекламных страниц при нажатии на ссылки. Похожий случай произошёл и с дополнением &quot;Tweet This Page&quot;, пользователи которого в один прекрасный момент столкнулись с подстановкой фиктивных блоков в результаты поисковой выдачи Google.<br><br>Судя по всему, подобная практика не ограничивается упомянутыми выше дополнениями - нечистоплотные дельцы продолжают активно рассылать авторам дополнений предложения о покупке по электронной почте. В настоящее время смена владельца дополнения никак не сказывается на уже установленных доверительных отношениях, т.е. обновление от нового владельца не приведёт к выводу каких-либо подтверждений или уведомлений на стороне пользователя. Более того, вредоносная активность включается не сразу после приёма обновления, а лишь через несколько дней, что затрудняет выяснение причин изменения характера рекламы на сайтах.<br><br>Большинство пользователей не заподозрят уже проверенное дополнение и будут списывать появление лишней навязчивой рекламы на неуважительные к посетителям действия владельцев сайтов. При подозрительном изменении характера рекламы на сайтах пользователю рекомендуется ознакомиться с последними рецензиями других пользователей на страницах применяемых дополнений и поэкспериментировать с оценкой изменения показа рекламы при последовательном отключении дополнений. <br><br><br><br>Цельнотянуто с opennet.ru</p>]]></description>
</item>
</channel>
</rss>