20 миллионов пользователей установили фальшивые блокировщики рекламы
В блоге AdGuard один из сооснователей и разработчиков компании Андрей Мешков, опубликовал интересную запись: «…из-за плохой модерации Chrome Web Store более 20 млн пользователей установили себе фальшивые блокировщики рекламы и фактически являются участниками ботнета».
Подделки любых популярных приложений в Chrome Web Store не такая уж и редкость, не исключением являются и фальшивые блокировщики рекламы. Мошенники добавляют всего несколько строк собственного кода и «продукт» готов. В результате пользователи вполне могли установить имитацию программы. Скажем, осенью 2017 года в официальном Chrome Web Store обнаружили поддельную версию Adblock Plus, которой пользовались порядка 37 000 человек.
Единственный возможный способ борьбы с подделками —обратиться к Google с жалобой о неправомерном использовании товарного знака. Удаление клона занимает несколько дней.
В настоящее время, по инению AdGuard, ситуация стала хуже, а мошенники умнее. На скриншоте ниже приведены результаты поиска, содержащие подделки. К этим клонам злоумышленники добавили пару строк кода и аналитику, но также употребляют ключевые слова в описании расширений, чтобы оказаться первыми в результатах поиска.
Такого простого трюка оказалось достаточно чтобы завоевать доверия случайных пользователей. К примеру, только у одной из подделок насчитывается более 10 миллионов пользователей.
Так что опасные расширения с именами:
AdRemover for Google Chrome™(10+ млн пользователей);
uBlock Plus(8+ млн пользователей);
Adblock Pro(2+ млн пользователей);
Почти все расширения со словом «AdRemover» и «Adblocker» являются потенциально опасными, так как эти ключевые слова используют злоумышленники для поднятия своих фальшивых клонов в топ.
Так же обратите внимание на превью расширения в Chrome Web Store. У поддельных расширений она зачастую без логотипа.
Для того чтобы скачать официальный блокировщик:
AdBlock https://getadblock.com/
ABP https://adblockplus.org/ru/
uBlock https://www.ublock.org/
AdGuard https://adguard.com/ru/adguard-browser-extension/overview.ht…
Это самое распространенное.
Александр Григорьев ЦСО "Крокус"