SME

Hackeri klamú mladých vývojárov, skupujú aplikácie

Útočníci sa snažia kupovať začínajúce projekty, ktoré si získali priazeň používateľov.

(Zdroj: Ilustračné - Stock.XCHNG)

SAN FRANCISCO, BRATISLAVA. Útočníci majú nový spôsob, ako sa dostať do počítačov svojich obetí. Namiesto písania vírusov vyhľadávajú začínajúcich vývojárov, ktorí zožali na internete prvý úspech.

Na novú stratégiu reagoval Google, ktorý zo svojho repozitára pre prehliadač Chrome stiahol niekoľko rozšírení, nad ktorými získali moc útočníci. Bližšie detaily o taktike prezradil vývojár Amit Agarwal, ktorý je autorom populárneho doplnku RSS reader Feedly.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Od neznámeho „investora“ dostal štvorcifernú ponuku za to, že mu postúpi v plnom rozsahu svoj projekt. So zdrojovými kódmi i používateľmi. Po čase sa po úspešnom obchode objavila aktualizácia. Namiesto nových funkcií či opravy chýb však priniesla čosi nečakané.

SkryťVypnúť reklamu

Skrytý inzertný systém, ktorý využíval praktiky škodlivého kódu, skryte menil obsah webstránok a upravoval odkazy, aby získali útočníci finančný prospech. Túto funkciu bolo možné v nastaveniach vypnúť, pri aktualizácii však bola predvolená pre všetkých 30-tisíc používateľov.

Podobný scenár sa odohral aj v súvislosti s rozšírením Tweet This Page so 700 tisíc používateľmi. V tomto prípade chceli útočníci za mesačnú finančnú odmenu vsunúť kód, ktorý by zbieral informácie o správaní používateľov na internete.

Začínajúci vývojári sú pre útočníkov atraktívnym cieľom. Za malú – avšak pre nich významnú odmenu – sú ochotní sprístupniť svoje projekty čudným investorom. Tí s nimi získajú aj okruh používateľov, ktorí vopred povolili softvéru prístup do svojich počítačov.

SkryťVypnúť reklamu

Google neposkytol bližšie informácie o incidente, upravil však pravidlá svojho repozitára, aby podobným problémom v budúcnosti zabránil.

Napísali na serveri The Register.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. V podzemí sa skrýva poklad nezmenený už 182 rokov
  2. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  3. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  4. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  5. Takto bude vyzerať nové námestie na začiatku Dúbravky
  6. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  7. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  8. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  1. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  2. Katarína Brychtová: Každý nový začiatok je dobrý
  3. Šaca - centrum robotickej chirurgie na východe Slovenska
  4. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  5. Najlepšia dovolenka s deťmi pri mori: Kam letieť z Košíc?
  6. Na koho myslíš, keď si pripínaš narcis?
  7. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu
  8. Na Marka oharka do jarka
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 40 277
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 19 844
  3. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 429
  4. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 8 207
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 7 238
  6. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 5 139
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 4 640
  8. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 4 625
SkryťZatvoriť reklamu