Google Chrome rimuove l’estensione legittima EditThisCookie, non l’impostore dannoso

Google Chrome rimuove l’estensione legittima EditThisCookie, non l’impostore dannoso

La rimozione di EditThisCookie: cosa devi sapere

In una sorprendente svolta degli eventi, l’estensione Chrome ampiamente utilizzata EditThisCookie, progettata per la gestione dei cookie, è stata rimossa dal Chrome Web Store. Con una base di utenti che supera i 3 milioni e oltre 11.000 valutazioni, la sua assenza solleva notevoli preoccupazioni, soprattutto perché un imitatore dannoso, precedentemente noto come EditThisCookies e attualmente marchiato come EditThisCookie®, continua a rimanere disponibile.

Comprendere la situazione

Quando si tenta di accedere all’estensione legittima EditThisCookie tramite il suo collegamento al Chrome Web Store, gli utenti incontrano il frustrante messaggio ” Questo elemento non è disponibile “. Nel frattempo, la copia dannosa rimane operativa. Per garantire la tua sicurezza, è essenziale essere consapevoli di questa duplicità e dei potenziali rischi coinvolti.

Indagine sul mittente malevolo

L’investigatore di malware Eric Parker ha condotto un’analisi approfondita dell’estensione falsa, documentando le sue scoperte in un chiaro video di YouTube . Al momento dell’analisi, questa imitazione aveva oltre 30.000 utenti, un numero che da allora ha superato i 50.000.

Identificare i pericoli

L’indagine di Parker ha portato alla luce diversi segnali d’allarme relativi all’estensione dannosa, tra cui:

  • Un sito web fraudolento che si spaccia per la pagina legittima dell’estensione.
  • Codice offuscato che nasconde le sue vere intenzioni.
  • Codice progettato per rubare informazioni sugli utenti, in particolare da piattaforme di social media come Facebook.
  • Chiara enfasi sulle tattiche di phishing.
  • Integrazione di script pubblicitari.

Fortunatamente, durante l’analisi di Parker, non sono state trovate prove di esfiltrazione di dati di cookie, il che significa che i cookie di sessione rimangono intatti per ora. Tuttavia, gli utenti dovrebbero rimanere vigili a causa degli aggiornamenti automatici delle estensioni abilitati di default in Chrome, che potrebbero introdurre minacce malware più gravi.

Come verificare l’estensione dannosa

Gli utenti di Chrome e Chromium sono incoraggiati a verificare l’elenco delle estensioni installate per garantire la propria sicurezza. Per farlo, basta andare su chrome://extensions/nella barra degli indirizzi del browser. Cerca le estensioni etichettate EditThisCookies o EditThisCookie®. Se una delle due è presente, è fondamentale rimuoverla senza indugio.

Quali sono le tue opzioni?

Se hai bisogno di uno strumento affidabile per la gestione dei cookie, potresti prendere in considerazione un’alternativa come Cookie Editor .

Considerazioni finali

La rimozione dell’estensione legittima EditThisCookie lascia molte domande senza risposta. Le osservazioni su GitHub evidenziano che la sua indisponibilità potrebbe essere correlata all’assenza di supporto per il nuovo Chrome Manifest V3. Da almeno luglio 2024, l’estensione non è più accessibile.

Invece di rimuovere semplicemente l’imitazione dannosa, Google sembra aver eliminato lo strumento legittimo, citando una mancanza di conformità con le ultime linee guida sulle estensioni. Questo scenario ricorda i problemi passati nel Chrome Web Store, dove è stato afflitto da estensioni imitatrici, in particolare quelle che imitano nomi affermati come uBlock Origin.

Con l’evolversi della situazione, la proliferazione di estensioni imitatrici, in particolare quelle non aggiornate per soddisfare i nuovi standard, è una tendenza che dovremmo monitorare attentamente.

Cosa pensi di questa situazione? Controlli attentamente le estensioni di Chrome prima di installarle? I tuoi suggerimenti sono benvenuti!

Ulteriori approfondimenti

1. Cosa devo fare se ho installato l’estensione dannosa EditThisCookie?

Se scopri l’estensione dannosa EditThisCookie o EditThisCookies sul tuo browser Chrome, rimuovila immediatamente andando su “Rimuovi chrome://extensions/” e cliccando su “Rimuovi”. Valuta la possibilità di rivedere le autorizzazioni dell’estensione e monitora i tuoi account per rilevare eventuali attività insolite.

2. Come posso distinguere le estensioni di Chrome legittime da quelle dannose?

Per identificare estensioni affidabili, controlla le loro valutazioni, le informazioni sullo sviluppatore e le recensioni degli utenti. Inoltre, fai attenzione alle estensioni con nomi simili o leggere variazioni che non appartengono a sviluppatori noti.

3. Quali sono le implicazioni della transizione di Chrome a Manifest V3 per sviluppatori e utenti?

La transizione a Manifest V3 introduce policy più severe per le estensioni di Chrome, volte a migliorare la sicurezza e la privacy degli utenti. Tuttavia, gli sviluppatori devono adattare le proprie estensioni per conformarsi ai nuovi standard o rischiare la rimozione dal Chrome Web Store, il che potrebbe portare a una diminuzione della funzionalità o della disponibilità delle amate estensioni.

Fonte e immagini

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *