Les extensions Android et Chrome de Google sont un endroit très triste. Voici pourquoi

Suis-je infecté ?

Avec autant d’applications et d’extensions signalées par plusieurs chercheurs, il existe un certain chevauchement. Pourtant, il ne fait aucun doute qu’au cours de la semaine dernière, des centaines d’offres malveillantes téléchargées des millions de fois sur les places de marché de Google ont été identifiées.

Outre la publication de déclarations standardisées indiquant que Google prend la sécurité des utilisateurs au sérieux, les représentants de l'entreprise maintenir pratiquement le silence radio en réponse aux questions sur les logiciels malveillants disponibles dans son marché. L'entreprise supprime généralement rapidement les offres malveillantes une fois signalées, mais a toujours du mal à les détecter au cours de son processus d'examen ou à vérifier les nouvelles offres malveillantes une fois autorisées.

Après le dépôt de cette histoire, un représentant de Google a envoyé une déclaration :

"La sécurité des utilisateurs et des développeurs est au cœur de Google Play. Nous avons examiné les rapports récents sur le SDK SpinOK et prenons les mesures appropriées concernant les applications qui violent nos politiques. Les utilisateurs sont également protégés par Google Play Protect, qui avertit les utilisateurs des applications connues pour présenter comportement malveillant sur les appareils Android dotés des services Google Play, même lorsque ces applications proviennent d'autres sources."

Dans un e-mail envoyé avant l'heure de publication mais manqué par inadvertance, le représentant de Google a écrit :

"Le Chrome Web Store a mis en place des politiques pour assurer la sécurité des utilisateurs, que tous les développeurs doivent respecter. Nous prenons au sérieux les réclamations en matière de sécurité et de confidentialité contre les extensions, et lorsque nous trouvons des extensions qui enfreignent nos politiques, nous prenons les mesures appropriées. Ces extensions signalées ont été supprimées du Chrome Web Store."

Google n’informe généralement pas les utilisateurs une fois qu’il découvre qu’ils ont installé l’une de ses offres malveillantes. Le reste de cet article comprend les identifiants que les utilisateurs peuvent utiliser pour déterminer s’ils ont été infectés.

La liste complète des applications signalées par Dr. Web se trouve ici.

Les applications signalées par CloudSEK sont :

  • com.hexagon.blocks.colorful.resixlink
  • com.macaronmatch.fun.gp
  • com.macaron.boommatch.gp
  • com.blast.game.candy.candyblast
  • com.tilermaster.gp
  • com.crazymagicball.gp
  • com.cq.merger.ww.bitmerger
  • com.happy2048.mergeblock
  • com.carnival.slot.treasure.slotparty
  • com.holiday2048.gp
  • com.richfive.money.sea
  • com.hotbuku.hotbuku
  • com.crazyfruitcrush.gp
  • com.twpgame.funblockpuzzle
  • com.sncgame.pixelbattle
  • com.cute.macaron.gp
  • com.slots.lucky.win
  • com.happy.aquarium.game
  • com.blackjack.cash.poker
  • vip.minigame.idledino
  • com.circus.coinpusher.free
  • com.diamond.block.gp
  • com.boommatch.hex.gp
  • com.guaniu.deserttree
  • com.snailbig.gstarw
  • com.tunai.instan.game
  • com.yqwl.sea.purecash
  • com.block.bang.blockbigbang
  • com.chainblock.merge2048.gp
  • com.snailbig.gstarfeelw
  • com.ccxgame.farmblast
  • com.bubble.connect.bitconnect
  • com.acemegame.luckyslot
  • com.tianheruichuang.channel3
  • com.kitty.blast.lucky.pet.game
  • com.magicballs.games
  • com.bird.merge.bdrop
  • com.acemegame.luckycashman
  • gratuit.vpn.nicevpn
  • com.vegas.cash.casino
  • com.meta.chip.metachip
  • com.guaniu.lightningslots
  • vip.mini-jeu. RollingBubbleCasse-tête

Les extensions concernées signalées par Palant, quant à elles, sont :

Nom Utilisateurs actifs hebdomadaires ID de poste
Saut automatique pour Youtube 9,008,298 lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
Boost de son 6,925,522 chmfnmjfghjpdamlofhlonnnnokkpbao
Bloc de publicité Crystal 6,869,278 lklmhefoneonjalpjcnhaidnodopinib
VPN rapide 5,595,420 ciifcakemmcbbdpmljdohdmbodagmela
Aide au Presse-papiers 3,499,233 meljmedplehjlnnaempfdoecookjenph
Maxi rafraîchissement 3,483,639 lipmdblppejomolopniipdjlpfjcojob
Traduction rapide 2,797,773 lmcboojgmmaafdmgacncdpjnpnnhpmei
Vue du lecteur Easyview 2,786,137 icnekagcncdgpdnpoecofjinkplbnocm
Boîte à outils PDF 2,782,790 bahogceckgcanpcoabcdgmoidngedmfo
Bloqueur de publicités Epsilon 2,571,050 bkpdalonclochcahhipekbnedhklcdnp
Curseurs d'artisanat 2,437,224 magnkhldhhgdlhikeighmhlhonpmlolk
Bloqueur de publicités Alpha Blocker 2,430,636 edadmcnnkkkgmofibeehgaffppadbnbi
ZoomPlus 2,370,645 ajneghihjbebmnljfhlpdmjjpifeaokc
Téléchargeur d'images de base 2,366,136 nadenkhojomjfdcppbhhncbfakfjiabp
Curseurs amusants Cliquish 2,353,436 pbdpfhmbdldfoioggnphkiocpidecmbp
Curseur-Un curseur personnalisé 2,237,147 hdgdghnfcappcodemanhafioghjhlbpb
Mode sombre incroyable 2,228,049 fbjfihoienmhbjflbobnmimfijpngkpa
Changeur de couleur maximum pour Youtube 2,226,293 kjeffohcijbnlkgoaibmdcfconakaajm
Actualisation automatique géniale 2,222,284 djmpbcihmblfdlkcfncodakgopmpgpgh
Vénus Adblock 1,973,783 obeokabcpoilgegepbhlcleanmpgkhcp
Dragon Adblock 1,967,202 mcmdolplhpeopapnlpbjceoofpgmkahc
Mode lecteur de lecture 1,852,707 dppnhoaonckcimpejpjodcdoenfjleme
Frénésie des volumes 1,626,760 idgncaddojiejegdmkofblgplkgmeipk
Centre de téléchargement d'images 1,493,741 deebfeldnfhemlnidojiiidadkgnglpi
Personnalisateur de police 1,471,726 gfbgiekofllpkpaoadjhbbfnljbcimoh
Annulation facile des onglets fermés 1,460,691 pbebadpeajadcmaofljnnfgofehnpeo
Enregistreur d'écran d'écrans 1,459,488 flmihfcdcgigpfcfjpdcniidbfnffdcf
UnNettoyeur 1,457,548 pinnfpbpjancnbidnnhpemakncopaega
Bouton Répéter 1,456,013 iicpikopjmmincpjkckdngpkmlcchold
Téléchargeur vidéo Leap 1,454,917 bjlcpoknpgaoaollojjdnbdojdclidkh
Appuyez sur Téléchargeur d'images 1,451,822 okclicinnbnfkgchommiamjnkjcibfid
Contrôleur de vitesse vidéo Qspeed 732,250 pcjmcnhpobkjnhajhhleejfmpeoahclc
HyperVolume 592,479 hinhmojdkodmficpockledafoeodokmc
Image dans l'image lumineuse 172,931 gcnceeflimggoamelclcbhcdggcmnglm

Les noms qui ne sont pas barrés désignent des extensions qui n'avaient pas été supprimées au moment de la mise en ligne du message de Palant. Vendredi, a déclaré Google, toutes les extensions signalées avaient été supprimées.

Identifiants d'extension fournis par Avast :

  • aeclplbmglgjpfaikihdlkjhgegehbbf
  • afffieldplmegknlfkicedfpbbdbpaef
  • ajneghihjbebmnljfhlpdmjjpifeaokc
  • ameggholdkgkdepolbiaekmhjiiiccg
  • bafbedjnnjkjjjelgblfbddajjgcpndi
  • bahogceckgcanpcoabcdgmoidngedmfo
  • bikjmmacnlceobeapchfnlcekincgkng
  • bkbdedlenkomhjbfljaopfbmimhdgenl
  • bkflddlohelgdmjoehphbkfallnbompm
  • bkpdalonclochcahhipekbnedhklcdnp
  • bppfigeglphkpioihhhpbpgcnnhpogki
  • cajcbolfepkcgbgafllkjfnokncgibpd
  • ciifcakemmcbbdpmljdohdmbodagmela
  • deebfeldnfhemlnidojiiidadkgnglpi
  • diapmighkmmnpmdkfnmlbpkjkealjojg
  • dlnanhjfdjgnnmbajgikidobcbfpnblp
  • dppnhoaonckcimpejpjodcdoenfjleme
  • edadmcnnkkkgmofibeehgaffppadbnbi
  • edaflgnfadlopeefcbdlcnjnfkefkhio
  • edailiddamlkedgjaoialogpllocmgjg
  • edmmaocllgjakiiilohibgicdjndkljp
  • eibcbmdmfcgklpkghpkojpaedhloemhi
  • enofnamganfiiiidbpcmcihkihfmfpobo
  • epmmfnfpkjjhgikijelhmomnbeneepbe
  • fcndjoibnbpijadgnjjkfmmjbgjmbadk
  • fejgiddmdpgdmhhdjbophmflidmdpgdi
  • ffiddnnfloiehekhgfjpphceidalmmgd
  • fgpeefdjgfeoioneknokbpficnpkddbl
  • fhnlapempodiikihjeggpacnefpdemam
  • finepngcchiffimedhcfmmlkgjmeokpp
  • flmihfcdcgigpfcfjpdcniidbfnffdcf
  • fpfmkkljdiofokoikgglafnfmmffmmhc
  • gdlbpbalajnhpfklckhciopjlbbiepkn
  • geokkpbkfpghbjdgbganjkgfhaafmhbo
  • gfbgiekofllpkpaoadjhbbfnljbcimoh
  • ghabgolckcdgbbffijkkpamcphkfihgm
  • glfondjanahgpmkgjggafhdnbbcidhgf
  • gliolnahchemnmdjengkkdhcpdfehkhi
  • gnmjmennllheofmojjffnidneaohleln
  • hdgdghnfcappcodemanhafioghjhlbpb
  • hdifogmldkmbjgbgffmkphfhpdfhjgmh
  • hhhbnnlkhiajhlfmedeifcniniopfaoo
  • higffkkddppmfcpkcolamkhcknhfhdlo
  • hmakjfeknhkfmlckieeepnnldblejdbd
  • icnekagcncdgpdnpoecofjinkplbnocm
  • iejlgecgghdfhnappmejmhkgkkakbefg
  • igefbihdjhmkhnofbmnagllkafpaancf
  • igfpifinmdgadnepcpbdddpndnlkdela
  • iicpikopjmmincpjkckdngpkmlcchold
  • imfnolmlkamfkegkhlpofldehcfghkhk
  • jbolpidmijgjfkcpndcngibedciomlhd
  • jjooglnnhopdfiiccjbkjdcpplgdkbmo
  • jlhmhmjkoklbnjjocicepjjjpnnbhodj
  • kafnldcilonjofafnggijbhknjhpffcd
  • keecjmliebjajodgnbcegpmnalopnfcb
  • kjeffohcijbnlkgoaibmdcfconakaajm
  • lcdaafomaehnnhjgbgbdpgpagfcfgddg
  • lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
  • lhpbjmgkppampoeecnlfibfgodkfmapd
  • likbpmomddfoeelgcmmgilhmefinonpo
  • lipmdblppejomolopniipdjlpfjcojob
  • lklmhefoneonjalpjcnhaidnodopinib
  • lllcogfahhcbonemgkdjcjclaahplbldg
  • lmcboojgmmaafdmgacncdpjnpnnhpmei
  • lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
  • magnkhldhhgdlhikeighmhlhonpmlolk
  • mcmdolplhpeopapnlpbjceoofpgmkahc
  • meljmedplehjlnnaempfdoecookjenph
  • nadenkhojomjfdcppbhhncbfakfjiabp
  • nbocmbonjfbpnolapbknojklafhkmplk
  • ngbglchnipjlikkfpfgickhnlpchdlco
  • njglkaigokomacaljolalkopeonkpbik
  • obeokabcpoilgegepbhlcleanmpgkhcp
  • obfdmhekhgnjollgnhjhedapplpmbpka
  • oejfpkocfgochpkljdlmcnibecancpnl
  • okclicinnbnfkgchommiamjnkjcibfid
  • olkcbimhgpenhcboejacjpmohcincfdb
  • ooaehdahoiljphlijlaplnbeaeeimhbb
  • pbdpfhmbdldfoioggnphkiocpidecmbp
  • pbebadpeajadcmaofljnnfgofehnpeo
  • pidecdgcabcolloikegacdjejomeodji
  • pinnfpbpjancnbidnnhpemakncopaega

Dernier article de blog

Destiny 2 deviendra un jeu gratuit plus tard cette année, multiplateforme [Mise à jour]
September 22, 2023

88 avec Au moins un nouveau méchant dans Destiny 2: Bastion des Ombres. Bungie Un nouveau type d'ennemi à affronter. Bungie Un retour sur la Lune....

Qui est responsable en cas d’accident d’une voiture autonome ?
September 05, 2023

Pour la première fois, en mars, une voiture autonome s’est rendue de San Francisco à New York. Comment est-ce légal? C’est le genre de question à l...

L’administration Biden présente un plan pour quatre installations de captage du carbone
September 28, 2023

Agrandir/ Les bioréacteurs hébergeant des algues seraient une option pour la séquestration du carbone, à condition que le carbone soit stocké d’une...