image

Chrome-extensie Better History "gekaapt"

maandag 4 april 2016, 09:45 door Redactie, 2 reacties

Een Chrome-extensie waarmee gebruikers hun internetgeschiedenis kunnen beheren heeft recentelijk een update gekregen die gebruikers naar kwaadaardige domeinen doorstuurt als ze http-links openen, waardoor gebruikers denken dat de extensie is gekaapt. Dat is echter niet het geval.

Het gaat om de extensie Better History, die via de officiële Chrome Store wordt aangeboden en meer opties voor het beheren van de internetgeschiedenis biedt dan het standaardmenu van Chrome. De code en extensie zijn ook te vinden op GitHub. Onlangs verscheen er een nieuwe versie in de Chrome Store die om allerlei extra permissies vroeg, maar de versie op GitHub bleef ongewijzigd.

Gebruikers die de versie uit de Chrome Store installeerden klaagden sindsdien over allerlei kwaadaardige redirects als ze http-links openen. "De functionaliteit van deze extensie is fantastisch, maar zoals anderen hebben aangegeven is die gekaapt en is de laatste versie geïnfecteerd met malware", aldus één gebruiker. Ook op GitHub klagen gebruikers dat de extensie is gekaapt. De oorspronkelijke eigenaar heeft gisteren echter laten weten dat hij de extensie een maand of twee geleden heeft verkocht. Better History heeft 263.000 gebruikers.

Reacties (2)
04-04-2016, 12:20 door Anoniem
Ik denk dat in dit geval het eindresultaat (ongewenst bezoeken kwaadaardige domeinen), belangrijker is dan de wijze waarop dat gebeurt (legaal gelukkig, want rechten extensie zijn verkocht).

Van mij mag er dan ook best genamed en -shamed worden.
05-04-2016, 02:07 door Anoniem
Door Anoniem: Ik denk dat in dit geval het eindresultaat (ongewenst bezoeken kwaadaardige domeinen), belangrijker is dan de wijze waarop dat gebeurt (legaal gelukkig, want rechten extensie zijn verkocht).

Van mij mag er dan ook best genamed en -shamed worden.

Bedrijf in kwestie is advault.net. Zie dit Softpedia artiekel voor meer informatie http://news.softpedia.com/news/chrome-extension-caught-hijacking-users-browsers-502557.shtml.

Of op reddit https://www.reddit.com/r/Malware/comments/4cw9fz/lnkrus_redirect_malware_report/ waar de auteur het wel over heeft maar niet naar linkt :|.

Extensie is ook al uit de store.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.