⚠️بهتازگی مجموعهای از ۱۳۱
افزونه مخرب
#کروم کشف شده که با هدف سوءاستفاده از
#واتساپ وب منتشر شدهاند. شرکت «Socket Threat Research» در یک بررسی نشان داده که این ۱۳۱
افزونه که با اسامی مختلف و برندهای متفاوت منتشر شدهاند، در حقیقت کلونهایی از یک ابزار اصلی هستند که کد، ساختار و زیرساخت مشترک دارند.
🌐این
افزونه
ها با عناوینی مثل مدیریت پیامهای واتساپ و زمانبندی و گروهبندی پیام
ها منتشر شده بودند و خود را به عنوان ابزار مدیریتی و بهبود دهنده واتساپ برای ارسال پیامهای انبوه و تبلیغات برای کسبوکارها معرفی کرده بودند.
🆘همه این
افزونه
ها از WhatsApp Web API و اسکریپتهای تزریقی در مرورگر استفاده میکردند تا قابلیتهای
#ضداسپم واتساپ را دور بزنند و بتوانند پیامهای انبوه یا خودکار ارسال کنند.
با نصب این
افزونه
ها، کدهای آن
ها در تب واتساپ وب کاربر اجرا میشدند و میتوانستند به محتوای پیام
ها و شناسه نشست دسترسی پیدا کنند. در نتیجه،
افزونه
ها در عمل کنترل واتساپ وب را در دست میگرفتند.
⚠️همواره این بر این موضوع تاکید شده که سرویس
ها و اپلیکیشنهای ناشناسی که به عنوان ابزار مدیریتی برای یک اپلیکیشن شناخته شده معرفی میشوند، در بیشتر موارد قابل اعتماد نیستند و استفاده از آنها امنیت شما را به خطر خواهد انداخت.
برای استفاده از چنین سرویسهایی مطمئن شوید ابزار انتخابی مجوزهای قانونی دارد و توسط شرکت معتبر منتشر شده است.⛔️همچنین باید توجه داشت که حضور
#افزونهها و
#اپلیکیشنها در فروشگاههای دانلود معتبر نشانه امنیت آنها نیست. این
افزونههای ناامن همگی در فروشگاه کروم ارائه شده بودند.
@PaskoochehBot@Paskoocheh