Car-tech

Juegos falsos de Angry Birds secuestran el buscador Google Chrome

Las ratitas desaparecen y nos envian esta foto.. Itarte Vlogs

Las ratitas desaparecen y nos envian esta foto.. Itarte Vlogs
Anonim

Los juegos falsos que imitan los populares títulos de Angry Birds en la tienda web Google Chrome pueden secuestrar su navegador y mostrar anuncios adicionales en sitios web, ha descubierto la firma de seguridad Barracuda Networks, y unos 83,000 usuarios de Chrome ya instalaron estos juegos falsos sospechosos.

Los impostores atacaron cuando el desarrollador de juegos Rovio lanzó un nuevo título en su franquicia de Angry Birds llamada Bad Piggies el 27 de septiembre. Disponible en la App Store por $ 1 para iPhone y $ 3 para iPad, y de forma gratuita Google Play, Bad Piggies rápidamente se convirtió en un éxito, llegando a los principales gráficos de descargas para ambos sistemas operativos móviles. Pero a diferencia de los títulos anteriores de Angry Birds, Rovio no ofrece una versión oficial en línea del juego que se juega gratis desde un navegador.

La falta de una versión gratuita en línea para Bad Piggies dejó espacio para que otros capitalicen el éxito inmediato del juego. Apenas unos días después del lanzamiento del juego, Jason Ding, un investigador de Barracuda Networks, encontró siete versiones gratuitas de los juegos en la tienda web Google Chrome. Estos juegos no son versiones oficiales de los títulos de Angry Birds, pero sí usan el nombre Bad Piggies dentro de su título o descripciones, lo que los hace fáciles de encontrar con una simple búsqueda.

Una selección de versiones no Rovio de los nuevos Angry Birds juego. (Haga clic para agrandar)

Google Chrome Web Store invita a los desarrolladores a enviar aplicaciones de navegador o complementos de forma gratuita, después de una tarifa inicial de $ 5. Cualquiera que tenga el navegador puede instalarlo y usarlo, ya sea en una PC con Windows, una Mac o incluso Linux. Pero tras una inspección más cercana, Ding descubrió que las versiones de terceros de los juegos de Rovio tienen más problemas que su naturaleza turbia: solicitan "acceder a sus datos en todos los sitios web" y luego mostrar anuncios adicionales cuando visitan algunos sitios web populares, como Yahoo, MSN, eBay o iMDB.

"Código especial en el complemento comprueba si la página se origina en Yahoo y, de ser así, REPLACEa su propio anuncio en playook.info", explica Ding en una publicación de blog. "Los autores de los complementos pueden adquirir todos los datos web cuando los usuarios navegan por Internet con Chrome y luego usan mal la información de los usuarios, como robar y vender direcciones de correo electrónico e información de tarjetas de crédito en línea."

permiso para acceder a los datos de su sitio web. (Haga clic para agrandar)

Desconociendo las implicaciones de estos juegos falsos de Google Chrome, más de 83,000 usuarios de Chrome han instalado estos plug-ins infectados con anuncios, estima Barracuda Research, "y el número total sigue creciendo día a día.. "El consejo de Ding, si instaló alguno de estos complementos, es desinstalarlos inmediatamente y cambiar sus contraseñas en otros sitios web si es posible. De lo contrario, aconseja considerar los permisos solicitados, tales como "acceder a sus datos en todos los sitios web" con un ojo crítico hacia la intención del complemento, ya que los juegos no requieren que dichos permisos funcionen correctamente.

Solicitudes de comentario de Google no recibió respuesta.