Le estensioni Android e Chrome di Google sono un posto molto triste. Ecco perché

Sono infetto?

Con così tante app ed estensioni segnalate da più ricercatori, esistono alcune sovrapposizioni. Tuttavia, non c’è dubbio che nell’ultima settimana siano state identificate centinaia di offerte dannose scaricate milioni di volte dai marketplace di Google.

Oltre a rilasciare dichiarazioni predefinite in cui si afferma che Google prende sul serio la sicurezza degli utenti, i rappresentanti dell'azienda praticamente mantengono il silenzio radio in risposta alle domande sui prodotti dannosi disponibili al suo interno mercato. L'azienda è generalmente rapida nel rimuovere le offerte dannose una volta segnalate, ma ha ancora difficoltà a rilevarle durante il processo di revisione o a verificare la presenza di contenuti dannosi appena aggiunti una volta ammessi.

Dopo che questa storia è stata archiviata, un rappresentante di Google ha inviato una dichiarazione:

"La sicurezza degli utenti e degli sviluppatori è al centro di Google Play. Abbiamo esaminato i recenti rapporti sull'SDK SpinOK e stiamo adottando le misure appropriate sulle app che violano le nostre politiche. Gli utenti sono inoltre protetti da Google Play Protect, che avvisa gli utenti delle app note per essere visualizzate comportamento dannoso sui dispositivi Android con Google Play Services, anche quando tali app provengono da altri fonti."

In un'e-mail inviata prima dell'ora di andare in stampa ma che è stata inavvertitamente persa, il rappresentante di Google ha scritto:

"Il Chrome Web Store dispone di politiche per garantire la sicurezza degli utenti a cui tutti gli sviluppatori devono attenersi. Prendiamo sul serio le rivendicazioni relative alla sicurezza e alla privacy nei confronti delle estensioni e, quando troviamo estensioni che violano le nostre politiche, adottiamo le misure appropriate. Queste estensioni segnalate sono state rimosse dal Chrome Web Store."

Google generalmente non avvisa gli utenti quando scopre che hanno installato una delle sue offerte dannose. Il resto di questo articolo include gli identificatori che gli utenti possono utilizzare per determinare se sono stati infettati.

Si trova l'elenco completo delle app segnalate da Dr. Web Qui.

Le app segnalate da CloudSEK sono:

  • com.hexagon.blocks.colorful.resixlink
  • com.macaronmatch.fun.gp
  • com.macaron.boommatch.gp
  • com.blast.game.candy.candyblast
  • com.tilermaster.gp
  • com.crazymagicball.gp
  • com.cq.merger.ww.bitmerger
  • com.happy2048.mergeblock
  • com.carnival.slot.treasure.slotparty
  • com.holiday2048.gp
  • com.richfive.money.sea
  • com.hotbuku.hotbuku
  • com.crazyfruitcrush.gp
  • com.twpgame.funblockpuzzle
  • com.sncgame.pixelbattle
  • com.cute.macaron.gp
  • com.slots.lucky.win
  • com.happy.aquarium.game
  • com.blackjack.cash.poker
  • vip.minigame.idledino
  • com.circus.coinpusher.free
  • com.diamond.block.gp
  • com.boommatch.hex.gp
  • com.guaniu.deserttree
  • com.snailbig.gstarw
  • com.tunai.instan.game
  • com.yqwl.sea.purecash
  • com.block.bang.blockbigbang
  • com.chainblock.merge2048.gp
  • com.snailbig.gstarfeelw
  • com.ccxgame.farmblast
  • com.bubble.connect.bitconnect
  • com.acemegame.luckyslot
  • com.tianheruichuang.channel3
  • com.kitty.blast.lucky.pet.game
  • com.magicballs.games
  • com.bird.merge.bdrop
  • com.acemegame.luckycashman
  • free.vpn.nicevpn
  • com.vegas.cash.casino
  • com.meta.chip.metachip
  • com.guaniu.lightningslots
  • vip.minigioco. RollingBubblePuzzle

Le estensioni interessate segnalate da Palant, nel frattempo, sono:

Nome Utenti attivi settimanali ID dell'estensione
Salto automatico per Youtube 9,008,298 lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
Potenziamento del suono 6,925,522 chmfnmjfghjpdamlofhlonnnnokkpbao
Blocco annunci Crystal 6,869,278 lklmhefoneonjalpjcnhaidnodopinib
VPN veloce 5,595,420 ciifcakemmcbbdpmljdohdmbodagmela
Assistente per gli appunti 3,499,233 meljmedplehjlnnaempfdoecookjenph
Maxi aggiornamento 3,483,639 lipmdblppejomolopniipdjlpfjcojob
Traduzione rapida 2,797,773 lmcboojgmmaafdmgacncdpjnpnnhpmei
Vista Easyview Reader 2,786,137 icnekagcncdgpdnpoecofjinkplbnocm
Casella degli strumenti PDF 2,782,790 bahogceckgcanpcoabcdgmoidngedmfo
Blocco pubblicità Epsilon 2,571,050 bkpdalonclochcahhipekbnedhklcdnp
Cursori artigianali 2,437,224 magnkhldhhgdlhikeighmhlhonpmlolk
Blocco pubblicità Alpha Blocker 2,430,636 edadmcnnkkkgmofibeehgaffppadbnbi
Zoom Più 2,370,645 ajneghihjbebmnljfhlpdmjjpifeaokc
Downloader di immagini di base 2,366,136 nadenkhojomjfdcppbhhncbfakfjiabp
Cliquizza cursori divertenti 2,353,436 pbdpfhmbdldfoioggnphkiocpidecmbp
Cursore: un cursore personalizzato 2,237,147 hdgdghnfcappcodemanhafioghjhlbpb
Incredibile modalità oscura 2,228,049 fbjfihoienmhbjflbobnmimfijpngkpa
Massimo cambia colore per Youtube 2,226,293 kjeffohcijbnlkgoaibmdcfconakaajm
Fantastico aggiornamento automatico 2,222,284 djmpbcihmblfdlkcfncodakgopmpgpgh
Blocco degli annunci di Venere 1,973,783 obeokabcpoilgegepbhlcleanmpgkhcp
Drago blocco annunci 1,967,202 mcmdolplhpeopapnlpbjceoofpgmkahc
Modalità Lettore Readl 1,852,707 dppnhoaonckcimpejpjodcdoenfjleme
Frenesia del volume 1,626,760 idgncaddojiejegdmkofblgplkgmeipk
Centro download immagini 1,493,741 deebfeldnfhemlnidojiiidadkgnglpi
Personalizzazione dei caratteri 1,471,726 gfbgiekofllpkpaoadjhbbfnljbcimoh
Annulla facilmente le schede chiuse 1,460,691 pbebadpeajadcmaoofljnnfgofehnpeo
Registratore dello schermo degli schermi 1,459,488 flmihfcdcgigpfcfjpdcniidbfnffdcf
OneCleaner 1,457,548 pinnfpbpjancnbidnnhpemakncopaega
Pulsante Ripeti 1,456,013 iicpikopjmmincpjkckdngpkmlcchold
Scaricatore di video Leap 1,454,917 bjlcpoknpgaoaollojjdnbdojdclidkh
Tocca Downloader immagini 1,451,822 okclicinnbnfkgchommiamjnkjcibfid
Regolatore di velocità video Qspeed 732,250 pcjmcnhpobkjnhajhhleejfmpeoahclc
IperVolume 592,479 hinhmojdkodmficpockledafoeodokmc
Immagine nell'immagine luminosa 172,931 gcnceeflimggoamelclcbhcdggcmnglm

I nomi che non hanno la barra barrata indicano estensioni che non erano state rimosse al momento della pubblicazione del post di Palant. A partire da venerdì, ha affermato Google, tutte le estensioni segnalate sono state rimosse.

Identificatori di estensione forniti da Avast:

  • aeclplbmglgjpfaikihdlkjhgegehbbf
  • afffieldplmegknlfkicedfpbbdbpaef
  • ajneghihjbebmnljfhlpdmjjpifeaokc
  • ameggholdkgkdepolbiaekmhjiaiiccg
  • bafbedjnnjkjjjelgblfbddajjgcpndi
  • bahogceckgcanpcoabcdgmoidngedmfo
  • bikjmmacnlceobeapchfnlcekincgkng
  • bkbdedlenkomhjbfljaopfbmimhdgenl
  • bkflddlohelgdmjoehphbkfallnbompm
  • bkpdalonclochcahhipekbnedhklcdnp
  • bppfigeglphkpioihhhpbpgcnnhpogki
  • cajcbolfepkcgbgafllkjfnokncgibpd
  • ciifcakemmcbbdpmljdohdmbodagmela
  • deebfeldnfhemlnidojiiidadkgnglpi
  • diapmighkmmnpmdkfnmlbpkjkealjojg
  • dlnanhjfdjgnnmbajgikidobcbfpnblp
  • dppnhoaonckcimpejpjodcdoenfjleme
  • edadmcnnkkkgmofibeehgaffppadbnbi
  • edaflgnfadlopeefcbdlcnjnfkefkhio
  • edailiddamlkedgjaoialogpllocmgjg
  • edmmaocllgjakiiilohibgicdjndkljp
  • eibcbmdmfcgklpkghpkojpaedhloemhi
  • enofnamganfiiidbpcmcihkihfmfpobo
  • epmmfnfpkjjhgikijelhmomnbeneepbe
  • fcndjoibnbpijadgnjjkfmmjbgjmbadk
  • fejgiddmdpgdmhhdjbophmflidmdpgdi
  • ffiddnnfloiehekhgfjpphceidalmmgd
  • fgpeefdjgfeoioneknokbpficnpkddbl
  • fhnlapempodiikihjeggpacnefpdemam
  • finepngcchiffimedhcfmmlkgjmeokpp
  • flmihfcdcgigpfcfjpdcniidbfnffdcf
  • fpfmkkljdiofokoikgglafnfmmffmmhc
  • gdlbpbalajnhpfklckhciopjlbbiepkn
  • geokkpbkfpghbjdgbganjkgfhaafmhbo
  • gfbgiekofllpkpaoadjhbbfnljbcimoh
  • ghabgolckcdgbbffijkkpamcphkfihgm
  • glfondjanahgpmkgjggafhdnbbcidhgf
  • gliolnahchemnmdjengkkdhcpdfehkhi
  • gnmjmennllheofmojjffnidneaohleln
  • hdgdghnfcappcodemanhafioghjhlbpb
  • hdifogmldkmbjgbgffmkphfhpdfhjgmh
  • hhhbnnlkhiajhlfmedeifcniniopfaoo
  • higffkkddppmfcpkcolamkhcknhfhdlo
  • hmakjfeknhkfmlckieeepnnldblejdbd
  • icnekagcncdgpdnpoecofjinkplbnocm
  • iejlgecgghdfhnappmejmhkgkkakbefg
  • igefbihdjhmkhnofbmnagllkafpaancf
  • igfpifinmdgadnepcpbdddpndnlkdela
  • iicpikopjmmincpjkckdngpkmlcchold
  • imfnolmlkamfkegkhlpofldehcfghkhk
  • jbolpidmijgjfkcpndcngibedciomlhd
  • jjooglnnhopdfiiccjbkjdcpplgdkbmo
  • jlhmhmjkoklbnjjocicepjjjpnnbhodj
  • kafnldcilonjofafnggijbhknjhpffcd
  • keecjmliebjajodgnbcegpmnalopnfcb
  • kjeffohcijbnlkgoaibmdcfconakaajm
  • lcdaafomaehnnhjgbgbdpgpagfcfgddg
  • lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
  • lhpbjmgkppampoeecnlfibfgodkfmapd
  • likbpmomddfoeelgcmmgilhmefinonpo
  • lipmdblppejomolopniipdjlpfjcojob
  • lklmhefoneonjalpjcnhaidnodopinib
  • llcogfahhcbonemgkdjcjclaahplbldg
  • lmcboojgmmaafdmgacncdpjnpnnhpmei
  • lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
  • magnkhldhhgdlhikeighmhlhonpmlolk
  • mcmdolplhpeopapnlpbjceoofpgmkahc
  • meljmedplehjlnnaempfdoecookjenph
  • nadenkhojomjfdcppbhhncbfakfjiabp
  • nbocmbonjfbpnolapbknojklafhkmplk
  • ngbglchnipjlikkfpfgickhnlpchdlco
  • njglkaigokomacaljolalkopeonkpbik
  • obeokabcpoilgegepbhlcleanmpgkhcp
  • obfdmhekhgnjollgnhjhedapplpmbpka
  • oejfpkocfgochpkljdlmcnibecancpnl
  • okclicinnbnfkgchommiamjnkjcibfid
  • olkcbimhgpenhcboejacjpmohcincfdb
  • ooaehdahoiljphlijlaplnbeaeeimhbb
  • pbdpfhmbdldfoioggnphkiocpidecmbp
  • pbebadpeajadcmaoofljnnfgofehnpeo
  • pidecdgcabcolloikegacdjejomeodji
  • pinnfpbpjancnbidnnhpemakncopaega

Ultimo post sul blog

Perché la conservazione della ghiandaia pinyon è così cruciale
August 11, 2023

Negli ultimi 50 anni, la popolazione di ghiandaie pinyon è diminuita di circa l'80%. Questo articolo è stato originariamente pubblicato su Non scu...

Ancora più prova che i corvi sono spaventosamente intelligenti
August 11, 2023

Più altri fatti divertenti da La cosa più strana che ho imparato questa settimana. Qual è la cosa più strana che hai imparato questa settimana? Be...

All'interno del cacciatorpediniere Zumwalt
August 11, 2023

La nave da guerra più futuristica della Marina degli Stati Uniti finalmente colpisce l'acqua. Il cacciatorpediniere Zumwalt della Marina degli Sta...