Car-tech

Game Palsu Angry Birds membajak peramban Google Chrome

Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake

Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake
Anonim

Game palsu yang meniru judul Angry Birds populer di toko Web Google Chrome dapat membajak browser Anda dan menampilkan iklan tambahan di situs web, perusahaan keamanan Barracuda Networks telah menemukan-dan sekitar 83.000 pengguna Chrome telah menginstal permainan palsu yang mencurigakan ini.

Penipu itu menyerang ketika pengembang game Rovio meluncurkan judul baru dalam waralaba Angry Birds berjudul Bad Piggies pada tanggal 27 September. Tersedia dari App Store seharga $ 1 untuk iPhone dan $ 3 untuk iPad, dan gratis dari Google Play, Bad Piggies dengan cepat menjadi hit, mencapai bagan unduhan teratas untuk kedua sistem operasi seluler. Namun tidak seperti judul Angry Birds sebelumnya, Rovio tidak menawarkan versi online game resmi yang dimainkan secara gratis dari browser.

Kurangnya versi online gratis untuk Bad Piggies membuat ruang bagi orang lain untuk memanfaatkan kesuksesan instan dari permainan. Hanya beberapa hari setelah game diluncurkan, Jason Ding, ilmuwan riset dari Barracuda Networks, menemukan tujuh versi gratis dari game di toko web Google Chrome. Game ini bukan versi resmi dari judul Angry Birds, tetapi mereka menggunakan nama Bad Piggies di dalam judul atau deskripsi mereka, membuatnya mudah ditemukan dengan pencarian sederhana.

Pilihan versi non-Rovio Angry Birds terbaru permainan. (Klik untuk memperbesar)

Toko Web Google Chrome mengundang pengembang untuk mengirimkan aplikasi atau plug-in browser secara gratis, setelah biaya $ 5 awal. Siapa pun yang memiliki peramban dapat menginstal dan menggunakannya, baik di PC Windows, Mac, atau bahkan Linux. Tetapi setelah pemeriksaan lebih dekat, Ding menemukan bahwa versi ketiga dari game Rovio memiliki lebih banyak masalah dibandingkan dengan sifatnya yang teduh: Mereka meminta untuk "mengakses data Anda di semua situs web" dan kemudian juga menampilkan iklan tambahan ketika mengunjungi beberapa situs web populer, seperti Yahoo, MSN, eBay, atau iMDB.

"Kode khusus dalam pemeriksaan plug-in untuk melihat apakah halaman tersebut berasal dari Yahoo dan jika demikian, sisipkan iklannya sendiri dari playook.info," Ding menjelaskan dalam posting blog. “Pengaya plug-in dapat memperoleh semua data web ketika pengguna menjelajahi Internet dengan Chrome dan kemudian menyalahgunakan informasi pengguna, seperti mencuri dan menjual alamat email pengguna dan informasi kartu kredit online.”

Permintaan permainan Non-Rovio Angry Birds izin untuk mengakses data situs web Anda. (Klik untuk memperbesar)

Tidak menyadari implikasi dari game Google Chrome palsu ini, lebih dari 83.000 pengguna Chrome telah menginstal plug-in yang terinfeksi iklan ini, Barracuda Research memperkirakan, "dan jumlah totalnya masih meningkat cepat dari hari ke hari. ”Saran dari Ding, jika Anda menginstal salah satu dari plug-in ini, adalah untuk menghapusnya segera dan mengubah kata sandi Anda di situs web lain jika memungkinkan. Jika tidak, dia menyarankan untuk mempertimbangkan izin yang diminta seperti "mengakses data Anda di semua situs web" dengan mata kritis terhadap tujuan dari plug-in, karena game tidak memerlukan izin seperti itu untuk berfungsi dengan benar.

Permintaan untuk komentar dari Google tidak dijawab.