ChromeLoader используется для кражи запросов, отправляемых пользователями в поисковые системы
Хакеры использовали рекламное расширение для браузера, чтобы воровать данные о поисковых запросах пользователей. Об этом заявил Palo Alto Networks, который является экспертом в области кибербезопасности.
По его словам, хакеры использовали обычный рекламный баннер для распространения своего вируса, получившего название ChromeLoader. Несмотря на простоту такого способа, он распространился на сотни тысяч браузеров. Обычно рекламные расширения применяются для распространения спама, но в этот раз они помогают воровать данные пользователей.
Суть работы данного расширения заключается в похищении поисковых запросов, которые пользователи отправляют в Yahoo, Google или Bing. Он «прослушивает» все исходящие запросы, проверяя их в поисковых системах. Если ему удается вычислить поисковый запрос, полученные данные отправляются на специальный сервер. На основе этих данных маркетинговые компании могут формировать наиболее удачные предложения для конкретных пользователей, поэтому они представляют для них огромный интерес.
ChromeLoader постоянно развивается. За полгода его существования хакеры выпустили несколько обновлений, которые позволяют существенно расширить эффективность вируса, обучая его новым возможностям.