ਸ਼ੈਡੀਪਾਂਡਾ ਖਤਰਨਾਕ ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨਾਂ
ਲੰਬੇ ਸਮੇਂ ਦੇ ਸਾਈਬਰ ਸ਼ੋਸ਼ਣ ਦੀ ਇੱਕ ਸ਼ਾਨਦਾਰ ਉਦਾਹਰਣ ਵਿੱਚ, ਸ਼ੈਡੀਪਾਂਡਾ ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਇੱਕ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰ ਨੇ ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ ਸੱਤ ਸਾਲਾਂ ਦੀ ਮੁਹਿੰਮ ਚਲਾਈ ਹੈ, ਜਿਸ ਵਿੱਚ 4.3 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਸਥਾਪਨਾਵਾਂ ਇਕੱਠੀਆਂ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਕਾਰਵਾਈ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਕਿਵੇਂ ਜਾਇਜ਼ ਸਾਫਟਵੇਅਰ ਨੂੰ ਵੀ ਹਥਿਆਰ ਬਣਾਇਆ ਜਾ ਸਕਦਾ ਹੈ ਜਦੋਂ ਸਹੀ ਨਿਗਰਾਨੀ ਦੀ ਘਾਟ ਹੁੰਦੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਜਾਇਜ਼ ਔਜ਼ਾਰਾਂ ਤੋਂ ਲੈ ਕੇ ਖਤਰਨਾਕ ਅੱਪਡੇਟ ਤੱਕ
ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਪੰਜ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ ਜਾਇਜ਼ ਐਪਲੀਕੇਸ਼ਨਾਂ ਵਜੋਂ ਸ਼ੁਰੂ ਕੀਤਾ ਗਿਆ ਸੀ ਪਰ 2024 ਦੇ ਅੱਧ ਵਿੱਚ ਖਤਰਨਾਕ ਕਾਰਜਸ਼ੀਲਤਾ ਨਾਲ ਸੋਧਿਆ ਗਿਆ ਸੀ। ਇਹਨਾਂ ਅਪਡੇਟਾਂ ਨੇ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ ਹਟਾਏ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਲਗਭਗ 300,000 ਇੰਸਟਾਲਾਂ ਨੂੰ ਆਕਰਸ਼ਿਤ ਕੀਤਾ। ਖਤਰਨਾਕ ਅਪਡੇਟਾਂ ਨੇ ਪ੍ਰਤੀ ਘੰਟਾ ਰਿਮੋਟ ਕੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਇਆ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰ ਪੂਰੀ ਬ੍ਰਾਊਜ਼ਰ ਪਹੁੰਚ ਨਾਲ ਮਨਮਾਨੇ JavaScript ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਚਲਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਸਰਗਰਮ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਐਕਸਟੈਂਸ਼ਨਾਂ:
- ਹਰ ਵਿਜ਼ਿਟ ਕੀਤੀ ਗਈ ਵੈੱਬਸਾਈਟ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ।
- ਇਨਕ੍ਰਿਪਟਡ ਬ੍ਰਾਊਜ਼ਿੰਗ ਇਤਿਹਾਸ ਨੂੰ ਐਕਸਫਿਲਟਰੇਟ ਕਰੋ।
- ਪੂਰੇ ਬ੍ਰਾਊਜ਼ਰ ਫਿੰਗਰਪ੍ਰਿੰਟ ਇਕੱਠੇ ਕਰੋ।
ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਉਦਾਹਰਣ ਕਲੀਨ ਮਾਸਟਰ ਹੈ, ਜਿਸਦੀ ਪਹਿਲਾਂ ਗੂਗਲ ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਕੀਤੀ ਗਈ ਸੀ। ਇਸਦੀ ਅਧਿਕਾਰਤ ਸਥਿਤੀ ਨੇ ਸ਼ੈਡੀਪਾਂਡਾ ਨੂੰ ਇਸਦੇ ਉਪਭੋਗਤਾ ਅਧਾਰ ਨੂੰ ਵਧਾਉਣ ਵਿੱਚ ਮਦਦ ਕੀਤੀ, ਬਿਨਾਂ ਸ਼ੱਕ ਪੈਦਾ ਕੀਤੇ ਖਤਰਨਾਕ ਅਪਡੇਟਾਂ ਨੂੰ ਸਮਰੱਥ ਬਣਾਇਆ।
ਪ੍ਰਸਿੱਧ ਐਡ-ਆਨ ਰਾਹੀਂ ਜਨਤਕ ਨਿਗਰਾਨੀ
ਪੰਜ ਐਕਸਟੈਂਸ਼ਨਾਂ ਦਾ ਇੱਕ ਹੋਰ ਸੈੱਟ, ਜਿਸ ਵਿੱਚ WeTab ਵੀ ਸ਼ਾਮਲ ਹੈ, ਨੇ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕੀਤੀ। ਇਹ ਐਡ-ਆਨ URL, ਖੋਜ ਇੰਜਣ ਪੁੱਛਗਿੱਛਾਂ, ਮਾਊਸ ਕਲਿੱਕਾਂ ਅਤੇ ਹੋਰ ਬ੍ਰਾਊਜ਼ਰ ਇੰਟਰੈਕਸ਼ਨਾਂ ਨੂੰ ਟਰੈਕ ਕਰਦੇ ਸਨ, ਡੇਟਾ ਨੂੰ ਚੀਨ ਵਿੱਚ ਸਥਿਤ ਸਰਵਰਾਂ 'ਤੇ ਟ੍ਰਾਂਸਮਿਟ ਕਰਦੇ ਸਨ। ਸਮੂਹਿਕ ਤੌਰ 'ਤੇ, ਇਹ ਐਕਸਟੈਂਸ਼ਨ ਲਗਭਗ ਚਾਰ ਮਿਲੀਅਨ ਵਾਰ ਸਥਾਪਿਤ ਕੀਤੇ ਗਏ ਸਨ, ਜਿਸ ਵਿੱਚ ਇਕੱਲੇ WeTab ਨੇ ਤਿੰਨ ਮਿਲੀਅਨ ਸਥਾਪਨਾਵਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਠਹਿਰਾਇਆ ਸੀ।
ਖਤਰਨਾਕ ਵਿਵਹਾਰ ਦੇ ਸ਼ੁਰੂਆਤੀ ਸੰਕੇਤ 2023 ਵਿੱਚ ਪ੍ਰਗਟ ਹੋਏ, ਜਿਸ ਵਿੱਚ ਡਿਵੈਲਪਰਾਂ ਦੇ 'ਨਗੇਟਸਨੋ15' ਅਤੇ 'ਰਾਕੇਟ ਝਾਂਗ' ਸ਼ਾਮਲ ਸਨ, ਜਿਨ੍ਹਾਂ ਨੇ ਵਾਲਪੇਪਰ ਜਾਂ ਉਤਪਾਦਕਤਾ ਟੂਲਸ ਦੇ ਭੇਸ ਵਿੱਚ 20 ਕਰੋਮ ਐਕਸਟੈਂਸ਼ਨਾਂ ਅਤੇ 125 ਐਜ ਐਕਸਟੈਂਸ਼ਨਾਂ ਪ੍ਰਕਾਸ਼ਤ ਕੀਤੀਆਂ।
ਐਫੀਲੀਏਟ ਧੋਖਾਧੜੀ ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਹਾਈਜੈਕਿੰਗ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ
ਸ਼ੈਡੀਪਾਂਡਾ ਦੇ ਐਕਸਟੈਂਸ਼ਨ ਸ਼ੁਰੂ ਵਿੱਚ ਐਫੀਲੀਏਟ ਧੋਖਾਧੜੀ ਵਿੱਚ ਰੁੱਝੇ ਹੋਏ ਸਨ, ਗੈਰ-ਕਾਨੂੰਨੀ ਕਮਿਸ਼ਨ ਪੈਦਾ ਕਰਨ ਲਈ eBay, Amazon, ਅਤੇ Booking.com ਵਰਗੀਆਂ ਸਾਈਟਾਂ ਵਿੱਚ ਟਰੈਕਿੰਗ ਕੋਡ ਇੰਜੈਕਟ ਕਰਦੇ ਸਨ। 2024 ਦੇ ਸ਼ੁਰੂ ਤੱਕ, ਰਣਨੀਤੀਆਂ ਸਰਗਰਮ ਬ੍ਰਾਊਜ਼ਰ ਨਿਯੰਤਰਣ ਵੱਲ ਵਧ ਗਈਆਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਖੋਜ ਪੁੱਛਗਿੱਛ ਦੀ ਕਟਾਈ।
- trovi.com ਰਾਹੀਂ ਖੋਜਾਂ ਨੂੰ ਰੀਡਾਇਰੈਕਟ ਕਰਨਾ, ਇੱਕ ਜਾਣਿਆ-ਪਛਾਣਿਆ ਹਾਈਜੈਕਰ।
- ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਡੋਮੇਨਾਂ ਤੋਂ ਕੂਕੀਜ਼ ਨੂੰ ਬਾਹਰ ਕੱਢਣਾ।
2024 ਦੇ ਅੱਧ ਤੱਕ, ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਜਾਇਜ਼ ਵਰਤੋਂ ਵਾਲੇ ਤਿੰਨ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ 'api.extensionplay(dot)com' ਤੋਂ ਘੰਟਾਵਾਰ JavaScript ਪੇਲੋਡ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸੋਧਿਆ ਗਿਆ ਸੀ, ਉਹਨਾਂ ਨੂੰ ਹਰੇਕ ਸਾਈਟ ਵਿਜ਼ਿਟ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਅਤੇ 'api.cleanmasters(dot)store' ਤੇ ਏਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਸੰਚਾਰਿਤ ਕਰਨ ਲਈ ਚਲਾਇਆ ਗਿਆ ਸੀ। ਪੇਲੋਡ ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਸਪਸ਼ਟ ਸਨ ਅਤੇ ਜੇਕਰ ਡਿਵੈਲਪਰ ਟੂਲਸ ਦਾ ਪਤਾ ਲਗਾਇਆ ਗਿਆ ਤਾਂ ਬੇਨਾਈਨ ਮੋਡ ਵਿੱਚ ਦਾਖਲ ਹੋ ਗਏ, ਜਿਸ ਨਾਲ ਮਾਲਵੇਅਰ ਨੂੰ ਖੋਜ ਤੋਂ ਬਚਣ ਵਿੱਚ ਮਦਦ ਮਿਲੀ।
ਉੱਨਤ ਹਮਲਾ ਸਮਰੱਥਾਵਾਂ
ਟਰੈਕਿੰਗ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਐਕਸਟੈਂਸ਼ਨ ਵਿਰੋਧੀ-ਇਨ-ਦ-ਮਿਡਲ (AitM) ਹਮਲੇ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਇਹ ਸੁਵਿਧਾ ਮਿਲਦੀ ਹੈ:
- ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੀ ਚੋਰੀ।
- ਸੈਸ਼ਨ ਹਾਈਜੈਕਿੰਗ।
- ਕਿਸੇ ਵੀ ਸਾਈਟ 'ਤੇ ਆਰਬਿਟਰੇਰੀ ਕੋਡ ਇੰਜੈਕਸ਼ਨ।
WeTab ਵਰਗੇ Microsoft Edge ਐਡ-ਆਨ ਨਾਲ ਨਿਗਰਾਨੀ ਤੇਜ਼ ਹੋ ਗਈ, ਜਿਸਨੇ ਵਿਆਪਕ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨਾਂ ਨੂੰ ਕੈਪਚਰ ਕੀਤਾ, ਜਿਸ ਵਿੱਚ ਸਕ੍ਰੌਲਿੰਗ ਵਿਵਹਾਰ, ਪੰਨਿਆਂ 'ਤੇ ਬਿਤਾਇਆ ਸਮਾਂ, ਅਤੇ ਸਾਰੇ ਬ੍ਰਾਊਜ਼ਰ ਫਿੰਗਰਪ੍ਰਿੰਟ ਸ਼ਾਮਲ ਹਨ। ਇਹ ਐਕਸਟੈਂਸ਼ਨ ਹੁਣ ਉਹਨਾਂ ਦੇ ਸੰਬੰਧਿਤ ਬਾਜ਼ਾਰਾਂ ਤੋਂ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਉਪਲਬਧ ਨਹੀਂ ਹਨ।
ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਸਿਫ਼ਾਰਸ਼ੀ ਕਾਰਵਾਈਆਂ
ਇਹ ਮੁਹਿੰਮ ਚਾਰ ਵੱਖ-ਵੱਖ ਪੜਾਵਾਂ ਵਿੱਚੋਂ ਲੰਘੀ, ਜਾਇਜ਼ ਟੂਲਸ ਤੋਂ ਲੈ ਕੇ ਆਧੁਨਿਕ ਸਪਾਈਵੇਅਰ ਤੱਕ ਵਿਕਸਤ ਹੋਈ। ਹਾਲਾਂਕਿ ਇਹ ਸਪੱਸ਼ਟ ਨਹੀਂ ਹੈ ਕਿ ਕੀ ਡਾਊਨਲੋਡ ਗਿਣਤੀ ਨੂੰ ਨਕਲੀ ਤੌਰ 'ਤੇ ਜਾਇਜ਼ ਦਿਖਣ ਲਈ ਵਧਾਇਆ ਗਿਆ ਸੀ, ਪਰ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਜੋਖਮ ਗੰਭੀਰ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਜਿਨ੍ਹਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੇ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਐਕਸਟੈਂਸ਼ਨ ਸਥਾਪਤ ਕੀਤਾ ਹੈ, ਉਨ੍ਹਾਂ ਨੂੰ ਤੁਰੰਤ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ ਹਟਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਸਾਰੇ ਔਨਲਾਈਨ ਖਾਤਿਆਂ ਲਈ ਪਾਸਵਰਡ ਘੁੰਮਾਉਣੇ ਚਾਹੀਦੇ ਹਨ।
ਪ੍ਰਭਾਵਿਤ ਐਕਸਟੈਂਸ਼ਨਾਂ ਦੀਆਂ ਉਦਾਹਰਣਾਂ:
- ਕਲੀਨ ਮਾਸਟਰ: ਸਭ ਤੋਂ ਵਧੀਆ ਕਰੋਮ ਕੈਸ਼ ਕਲੀਨਰ
- ਸਪੀਡਟੈਸਟ ਪ੍ਰੋ-ਮੁਫ਼ਤ ਔਨਲਾਈਨ ਇੰਟਰਨੈੱਟ ਸਪੀਡ ਟੈਸਟ
- ਬਲਾਕਸਾਈਟ
- ਐਡਰੈੱਸ ਬਾਰ ਸਰਚ ਇੰਜਣ ਸਵਿੱਚਰ
- ਸੇਫਸਵਿਫਟ ਨਵਾਂ ਟੈਬ
- ਇਨਫਿਨਿਟੀ V+ ਨਵਾਂ ਟੈਬ
- OneTab Plus: ਟੈਬ ਪ੍ਰਬੰਧਨ ਅਤੇ ਉਤਪਾਦਕਤਾ
- WeTab 新标签页
- ਮੋਬਾਈਲ ਲਈ ਇਨਫਿਨਿਟੀ ਨਵਾਂ ਟੈਬ
- ਇਨਫਿਨਿਟੀ ਨਿਊ ਟੈਬ (ਪ੍ਰੋ)
- ਅਨੰਤ ਨਵੀਂ ਟੈਬ
- ਡ੍ਰੀਮ ਅਫਾਰ ਨਵਾਂ ਟੈਬ
ਸ਼ੈਡੀਪਾਂਡਾ ਦੀ ਸਫਲਤਾ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ ਕਿ ਸਿਰਫ਼ ਤਕਨੀਕੀ ਸੂਝ-ਬੂਝ ਜ਼ਰੂਰੀ ਨਹੀਂ ਹੈ, ਇਹ ਮੁਹਿੰਮ ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਇੱਕ ਪ੍ਰਣਾਲੀਗਤ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਵਧੀ-ਫੁੱਲੀ। ਜਮ੍ਹਾਂ ਕਰਨ 'ਤੇ ਐਕਸਟੈਂਸ਼ਨਾਂ ਦੀ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਪਰ ਪ੍ਰਵਾਨਗੀ ਤੋਂ ਬਾਅਦ ਦੇ ਵਿਵਹਾਰ ਦੀ ਨਿਗਰਾਨੀ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ। ਇਸ ਲੰਬੇ ਸਮੇਂ ਦੀ ਨਿਗਰਾਨੀ ਪਾੜੇ ਨੇ ਭਰੋਸੇਯੋਗ ਟੂਲਸ ਨੂੰ ਚੁੱਪਚਾਪ ਨਿਗਰਾਨੀ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ ਵਿਕਸਤ ਹੋਣ ਦੀ ਆਗਿਆ ਦਿੱਤੀ, ਜੋ ਕਿ ਪ੍ਰਮਾਣਿਤ ਸੌਫਟਵੇਅਰ ਦੇ ਨਾਲ ਵੀ ਨਿਰੰਤਰ ਚੌਕਸੀ ਦੀ ਜ਼ਰੂਰਤ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।