Tech hvg.hu 2019. június. 25. 08:03

Ha letöltötte ezt a Chrome-bővítményt, törölje le gyorsan

Több ezren telepítettek egy olyan Chrome-bővítményt, amely azután igencsak bosszantóan kezdett viselkedni. Mint kiderült, hozzányúltak a forráskódhoz, de a kiterjesztés fejlesztője ártatlannak vallja magát.

A napokban már el is távolították a hivatalos Chrome webáruházból a YouTube Queue nevű Chrome-bővítményt, miután kiderült, hogy kihasználva a netes kereséseket, hirdetésekkel teletűzdelt eredményekhez vezette a felhasználókat.

A YouTube Queue egyébként nem tűnt haszontalannak, a bővítmény ugyanis lehetővé tette, hogy a felhasználók több YouTube-videót is sorba rendezzenek egy későbbi megtekintéshez. A felhasználók néhány hete vették észre a bővítmény barátságtalan viselkedését, és észrevételeiket meg is osztották a redditen. Ami érdekes: a bővítmény kártékony kódrészlete csak a Chrome netes áruházból származó példányokban volt benne, a GitHub tárolóhelyén találhatókból hiányzott.

Chromefor

A bővítmény fejlesztője elmondta a The Registernek, hogy a maga részéről ártatlan a dologban, a kiterjesztést ugyanis már korábban eladta a Softoolsnak, egy ismert webalkalmazási platformnak. Ez utóbbi is állította, hogy nem nyúlt a forráskódhoz. Pedig nem ez volna az első eset, hogy valaki egy Chrome-bővítményt vásárol, majd rosszindulatú kódrészletet ültet a forráskódba.

Mindenesetre a Kaspersky egy hasonló eset kapcsán még februárban figyelmeztette a felhasználókat arra, hogy mielőtt telepítenének egy böngészőt, végezzenek egy kis kutatást annak érdekében, hogy vajon korábban megvásárolta-e valaki a fejlesztőtől a programot.

Ha máskor is tudni szeretne a Chrome-mal kapcsolatos hírekről, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés