Один из профессионалов по безопасности, предпочитающий оставаться анонимным, провел очередное расследование, в результате которого выяснилось, что в фирменном магазине Web Store не менее 30 тыс. пользователей Chrome скачали поддельный блокировщик рекламы, отлично замаскированный под все параметры оригинала. Компания никак не комментировала инцидент, однако пользователям Chrome посоветовали переустановить блокировщик рекламы. Один из пользователей поведал, что после установки расширение автоматом открыло несколько вкладок в браузере.

Подделку нашел ИБ-специалист, известный под псевдонимом SwiftOnSecurity. В этом случае, AdBlock Plus. В текущем году Google официально запретил устанавливать расширения, не размещённые в Chrome Web Store.

Специалисты из SwiftOnSecurity сообщили, что поддельное расширение было создано «мошенническим разработчиком, который использует для спам-атак известные имена приложений». Так же, как и вредные возможности фальшивого расширения.

Интересно, что подобное происходит не впервые. Их всех объединяло одно расширение — Adblock Plus.

Поддельный Ad Block Plus