PDA

View Full Version : Adblock Plus per Chrome finto: era un malware. Google sotto accusa


Redazione di Hardware Upg
11-10-2017, 16:41
Link alla notizia: http://www.hwupgrade.it/news/web/adblock-plus-per-chrome-finto-era-un-malware-google-sotto-accusa_71667.html

Sul Chrome Web Store è stata approvata un'estensione che si è rivelata essere un malware capace di "inondare" oltre 37.000 dispositivi. La colpa viene data a Google che ha permesso la pubblicazione senza controllo.

Click sul link per visualizzare la notizia.

Lampetto
11-10-2017, 16:55
Troppo impegnati a controllare le vecchie versioni di Windows :asd:

Pino90
11-10-2017, 17:16
Nome completo e link al chrome store? Come capire se si è infetti?
Io sono scandalizzato dalla bassezza raggiunta da questo sito.

@Lampetto lol :rotfl:

Edit: vedo dalla immagine che si chiama proprio uguale... bene

s-y
11-10-2017, 18:10
non bello, per niente. imho è giunto il momento di mettere un bel cancello in ingresso per app ed estensioni, o meglio migliorare quello attuale
a sto punto farebbero prima a bannare gli adblocker dalle estensioni, che ho i miei dubbi vedano di buon occhio (no, nessuna allusione, rileggendo)

si spera anche diano dettagli su come individuare (edit: leggendo sempre al volo i sintomi dovrebbero essere tab che si aprono su pubblicità varie. sistomi, poi non si sa se sotto...)

questa (https://groups.google.com/a/chromium.org/forum/#!topic/security-dev/-WWQ9cFC2nI) l'unica nota extra-social che ho trovato al volo

ps: cmq se poi sotto fa altro, oltre alla pubblicità autoaprente, diventa pure peggio, lato sicurezza del browser, non solo dello store. dico per non saper leggere nè scrivere

benderchetioffender
11-10-2017, 18:12
Troppo impegnati a controllare le vecchie versioni di Windows :asd:

LOL
questa non era male...
Touchè

s-y
11-10-2017, 18:19
cmq sia, ricordiamoci che ms e google si stanno a fare la guerra da un bel pò, e imho in questi casi meglio stigmatizzare ogni singolo caso, a prescindere dal marchio

Marckus87
11-10-2017, 20:08
ma se è ancora online!

Azib
12-10-2017, 07:29
C'è un modo di capire se qualcuno ha installato la versione con il malware?

Thunder-74
12-10-2017, 07:34
quella attualmente disponibile come ADBlock Plus, è quella ufficiale. La uso da molto tempo e ha sempre funzionato perfettamente. Quella ufficiale riporta la scritta "Offerta da adblockplus.org" è in multi lingua, mentre quella malevole era solo in inglese e riportava "offered by Adblock Plus"

ulukaii
12-10-2017, 08:13
Nome completo e link al chrome store? Come capire se si è infetti?
Io sono scandalizzato dalla bassezza raggiunta da questo sito.
C'è un modo di capire se qualcuno ha installato la versione con il malware?
La notizia è già vecchia perché risale ad alcuni giorni fa. In pratica, riguardo all'estensione incriminata citata nell'articolo, tra l'ultima settimana di settembre e il 9 ottobre, sullo store è apparsa un'estensione fake Adblock Plus, esteticamente la pagina dello store copiava quella originale (con tanto di reviews fasulle), ma bastava un attimo di attenzione per capire che era falsa (descrizione, utenti, reviews, fonte, versione, lingue, etc.). Per aggirare i filtri, facendo in modo che apparisse con lo stesso nome:
To evade Google filters, attackers have used look-alike Cyrillic Unicode characters in the extension name
Per quanto riguarda eventuali infezioni, a meno che non si è installato Adblock Plus nelle ultime due settimane, prelevando proprio la copia fasulla, non si hanno problemi (non hanno hackerato Adblock Plus ufficiale per intenderci) e, in ogni caso, il browser ormai l'avrebbe già disattivata (perché revocata dallo store giorni fa), così come qualsiasi AV avrebbe individuato a priori il comportamento anomalo e bloccando il rimando a link malevoli da parte dell'estensione (in pratica l'estensione non bloccava un bel nulla e apriva tab/popup a siti ingannevoli).

Come detto, l'estensione citata nell'articolo è stata rimossa lo store il 9 ottobre, dopo la segnalazione, comunque sia la cosa non è finita lì, dato che fino a qualche ora fa altre estensioni farlocche di Adblock Plus hanno continuato ad apparire e venir rimosse, inclusa una che simulava il numero di users di quella ufficiale (fonte (https://twitter.com/SwiftOnSecurity/status/918157364079022086)) e dubito che ci siano solo quelle, dato che al momento l'attenzione è focalizzata sui fake Adblock.

La regola è comunque sempre la stessa: non installare roba sulla fiducia, ma verificare per bene, non necessariamente perché qualcosa è sull'app-store vuol dire che è sicuro (senza contare che più di una volta in passato il Chrome Web Store ha dimostrato di essere un pollaio).

Per chi ha dubbi su quale sia l'estensione ufficiale, basta puntare sul sito di Adblock Plus e usare il link lì presente ;)

goku4liv
12-10-2017, 08:30
E POI MOLTI SI STUPISCONO DEL SUCCESSO DEI APPLE MAC, e del sistema operativo IOS,
..... STO ENNESIMO FAIL, DEL MONDO GOOGLE , PROPRIO NON ME L'ASPETTAVO, stavolta è la volta che passo a APPLE anchio

fano
12-10-2017, 08:51
Punizione divina?
Così imparano a rompere le palle sulla sicurezza a MS quando poi loro fanno anguscia :mad:

Masamune
12-10-2017, 09:13
E POI MOLTI SI STUPISCONO DEL SUCCESSO DEI APPLE MAC, e del sistema operativo IOS,
..... STO ENNESIMO FAIL, DEL MONDO GOOGLE , PROPRIO NON ME L'ASPETTAVO, stavolta è la volta che passo a APPLE anchio

buona fortuna! ;)

zbear
12-10-2017, 10:56
E POI MOLTI SI STUPISCONO DEL SUCCESSO DEI APPLE MAC, e del sistema operativo IOS,
..... STO ENNESIMO FAIL, DEL MONDO GOOGLE , PROPRIO NON ME L'ASPETTAVO, stavolta è la volta che passo a APPLE anchio

Tu si che hai capito il problema :)
Sei ADATTISSIMO al mondo Apple, direi che dovresti passarci quanto prima....

matsnake86
12-10-2017, 12:26
E POI MOLTI SI STUPISCONO DEL SUCCESSO DEI APPLE MAC, e del sistema operativo IOS,
..... STO ENNESIMO FAIL, DEL MONDO GOOGLE , PROPRIO NON ME L'ASPETTAVO, stavolta è la volta che passo a APPLE anchio

Puoi fare quello che vuoi. Non te l'ha detto il medico di usare windows o chrome .

*aLe
12-10-2017, 13:07
E POI MOLTI SI STUPISCONO DEL SUCCESSO DEI APPLE MAC, e del sistema operativo IOS,
..... STO ENNESIMO FAIL, DEL MONDO GOOGLE , PROPRIO NON ME L'ASPETTAVO, stavolta è la volta che passo a APPLE anchioChe dire, argomentazione di livello eccelso e soprattutto dati incontrovertibili, impossibili da confutare anche per il più esperto degli informatici.
Non possiamo che ammettere la totale perfezione della tua tesi così brillantemente esposta e darti ragione...