⚠️بهتازگی مجموعهای از ۱۳۱ افزونه مخرب
#کروم کشف شده که با هدف سوءاستفاده از
#واتساپ وب منتشر شدهاند. شرکت «Socket Threat Research» در یک بررسی نشان داده که این ۱۳۱ افزونه که با اسامی مختلف و برندهای متفاوت منتشر شدهاند، در حقیقت کلونهایی از یک ابزار اصلی هستند که کد، ساختار و زیرساخت مشترک دارند.
🌐این افزونهها با عناوینی مثل مدیریت پیامهای واتساپ و زمانبندی و گروهبندی پیامها منتشر شده بودند و خود را به عنوان ابزار مدیریتی و بهبود دهنده واتساپ برای ارسال پیامهای انبوه و تبلیغات برای کسبوکارها معرفی کرده بودند.
🆘همه این افزونهها از WhatsApp Web API و اسکریپتهای تزریقی در مرورگر استفاده میکردند تا قابلیتهای
#ضداسپم واتساپ را دور بزنند و بتوانند پیامهای انبوه یا خودکار ارسال کنند.
با نصب این افزونهها، کدهای آنها در تب واتساپ وب کاربر اجرا میشدند و میتوانستند به محتوای پیامها و شناسه نشست دسترسی پیدا کنند. در نتیجه، افزونهها در عمل کنترل واتساپ وب را در دست میگرفتند.
⚠️همواره این بر این موضوع تاکید شده که سرویسها و اپلیکیشنهای ناشناسی که به عنوان ابزار مدیریتی برای یک اپلیکیشن شناخته شده معرفی میشوند، در بیشتر موارد قابل اعتماد نیستند و استفاده از آنها امنیت شما را به خطر خواهد انداخت.
برای استفاده از چنین سرویسهایی مطمئن شوید ابزار انتخابی مجوزهای قانونی دارد و توسط شرکت معتبر منتشر شده است.⛔️همچنین باید توجه داشت که حضور
#افزونهها و
#اپلیکیشنها در فروشگاههای دانلود معتبر نشانه امنیت آنها نیست. این افزونههای ناامن همگی در
فروشگاه کروم ارائه شده بودند.
@PaskoochehBot@Paskoocheh