امنیت

فناوری اطلاعات

December 8, 2025
18:18 دوشنبه، 17ام آذرماه 1404
کد خبر: 207906

جاسوسی ۷ ساله از کاربران کروم و اج

منبع: زومیت

میلیون‌ها کاربر کروم و اج، قربانی افزونه‌های جاسوسی شده‌اند که زمانی به آن‌ها اعتماد داشتند.
کاربری با نام ShadyPanda از سال ۲۰۱۸ افزونه‌هایی به‌ظاهر بی‌ضرر برای مرورگرهای کروم و اج بارگذاری کرد که به مرور اعتماد کاربران را جلب کردند. این افزونه‌ها به‌عنوان ابزارهای کاربردی معرفی شدند و برخی از آن‌ها حتی تأییدیه‌ی ویژه نیز دریافت کردند. در ابتدا هیچ‌گونه فعالیت مشکوکی مشاهده نمی‌شد، اما پس از چند سال و با افزایش تعداد نصب‌ها، این افزونه‌ها به‌روزرسانی‌های مخربی دریافت کردند که آن‌ها را به ابزارهای جاسوسی تبدیل کرد.

بر اساس گزارش Koi Security، افزونه‌های مخرب شامل ابزارهای مفید برای مدیریت مرورگر بودند و در کروم و اج به بیش از ۴٫۳ میلیون کاربر دست یافتند. یکی از افزونه‌های معروف، Clean Master، به‌تنهایی بیش از ۲۰۰,۰۰۰ نصب داشت. افزونه‌های دیگری مانند WeTab نیز در مجموع بیش از ۳ میلیون نصب در این دو مرورگر داشتند.

افزونه‌های آلوده اطلاعات زیادی از کاربران جمع‌آوری می‌کردند. این اطلاعات شامل URLهایی که کاربر بازدید کرده است، تاریخچه‌ی جستجو، و داده‌های مربوط به کلیک‌های ماوس و نحوه‌ی حرکت در سایت‌ها از طریق داده‌های HTTP Referrer بودند. داده‌ها به‌طور مداوم درحال جمع‌آوری و ارسال به سرورهای ناشناخته بودند.

گوگل و مایکروسافت تأیید کرده‌اند که این افزونه‌های مخرب از فروشگاه‌های کروم و اج حذف شده‌اند، اما حذف از فروشگاه به‌معنی پاک‌شدن آن‌ها از مرورگر کاربران نیست. بنابراین، توصیه می‌شود افزونه‌های نصب‌شده را بررسی و افزونه‌های ناشناخته یا قدیمی را حذف کنید.

برای جلوگیری از مشکلات بیشتر، به‌روزرسانی مرورگرها به نسخه‌های جدید ضروری است. به‌روزرسانی‌ها به مرورگر این امکان را می‌دهند که رفتار افزونه‌ها را تحت نظارت قرار دهد و افزونه‌های مخرب را غیرفعال کند. علاوه‌بر این، کاربران باید داده‌های همگام‌سازی خود را پس از حذف افزونه‌ها پاک کنند تا از ردیابی مداوم جلوگیری شود.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.