إضافة Adblock Plus مزورة تحتوي على برمجية خبيثة تصيب الآف المستخدمين

إضافة Adblock Plus مزورة تحتوي على برمجية خبيثة تصيب الآف المستخدمين
تفاجئ المتابعون خلال الساعات الماضية برصد شركة أمنية لنسخة مزورة من برنامج حجب الإعلانات الشهير "Adblock Plus" الخاصة بمتصفح الويب جوجل كروم وذلك على المتجر الرسمي لجوجل "Chrome Web Store" علما أن هذه النسخة تحمل برمجية خبيثة أصابت الآف المستخدمين.

وحسبما رصدته الشركة الأمنية "SwiftOnSecurity" فإن المتجر الإلكتروني الرسمي Chrome Web Store يحتوي على نسخة مزورة من إضافة Adblock Plus نجحت الجهة المطورة في إدماجها في هذا المتجر من دون أن تنتبه جوجل ومن دون أن ينتبه المستخدمون، حيث في الوقت الذي يصل عدد مستخدمي النسخة الحقيقية إلى 10 ملايين مستخدم فإن هذه النسخة وصل عدد مستخدميها إلى 37.000.

ورغم حجم الاختراق الكبير لأنظمة جوجل بقبول إضافة مزورة إلا أن الشركة قامت بحذف هذه الإضافة الموجهة إلى مستخدمي متصفحها جوجل كروم من متجرها الرسمي بعد كشف شركة SwiftOnSecurity لهذه القضية، ولكن المشكلة أن الإضافة كانت تحتوي على برمجية خبيثة ذات أهداف إعلانية، حيث فور تحميلها تبدأ بإظهار نوافذ إعلانية وهو ما يتعارض مع مبدأ عمل تطبيق Adblock Plus.

من جهة أخرى تتناسل الأسئلة حول الطريقة التي استعملت من أجل تجاوز المعايير الأمنية الصارمة التي تعتمدها جوجل قبل الموافقة على التطبيقات والإضافات في متجرها الرسمي.




from موضوع جديد لك http://ift.tt/2yclWyP