Google eliminó las extensiones del navegador con más de 1,4 millones de descargas de Chrome Web Store después de que investigadores externos informaran que estaban rastreando subrepticiamente el historial de navegación de los usuarios e insertando un código de seguimiento en los sitios de comercio electrónicos específicos que estaban visitando.
Las cinco expansiones informado por McAfee afirma ofrecer varios servicios, incluida la capacidad de transmitir videos de Netflix a grupos de personas, tomar capturas de pantalla y buscar y aplicar automáticamente códigos de descuento. Detrás de escena, dijeron los investigadores de la compañía, las extensiones mantuvieron una lista actualizada de cada sitio que visitó un usuario y tomaron medidas adicionales cuando los usuarios llegaron a sitios específicos.
Las extensiones enviaban el nombre de cada sitio visitado al sitio designado por el desarrollador d.langhort.com, junto con un identificador único y el país, ciudad y código postal del dispositivo visitante. Si el sitio visitado coincidía con una lista de sitios de comercio electrónico, el dominio del desarrollador indicó a las extensiones que insertaran JavaScript en la página visitada. El código modificó las cookies del sitio para que los autores de extensiones reciban pagos de afiliados por todos los artículos comprados.
Para ayudar a mantener la actividad en secreto, algunas de las extensiones se han programado para esperar 15 días después de la instalación antes de comenzar la recopilación de datos y la inyección de código. Las extensiones identificadas por McAfee son:
apellido | identificación de la posición | Usuarios |
fiesta netflix | mmnbenehknklpbendgmgngeaignppnbe | 800 000 |
fiesta netflix 2 |
flijfnhifgdcbhglkneplegafminjnhn | 300.000 |
FlipShope – Extensión de rastreador de precios |
adikhbfjdbjkhelbdnffogkobkekkkej | 80.000 |
Captura de pantalla de página completa – Captura de pantalla |
pojgkmkfincpdkdgjepkmdekcahmckjp | 200,000 |
Ventas relámpago de compra automática | gbnahglfafmhaehbdmjedfhdmimjcbed | 20,000 |
El miércoles, las cinco extensiones se eliminaron de Chrome Web Store, dijo un portavoz de Google. No es lo mismo eliminar extensiones de sus servidores que desinstalar extensiones de los 1,4 millones de dispositivos infectados. Las personas que instalaron las extensiones deben inspeccionar manualmente sus navegadores y asegurarse de que ya no funcionen.