Google Chrome は悪意のある偽物ではなく、正規の EditThisCookie 拡張機能を削除

Google Chrome は悪意のある偽物ではなく、正規の EditThisCookie 拡張機能を削除

EditThisCookie の削除: 知っておくべきこと

驚くべき展開ですが、Cookie 管理用に設計された、広く使用されている Chrome 拡張機能 EditThisCookie が Chrome ウェブストアから削除されました。ユーザー数は 300 万人を超え、評価も 11,000 件を超えているため、この拡張機能がなくなったことで大きな懸念が生じています。特に、以前は EditThisCookies として知られ、現在は EditThisCookie® としてブランド化されている悪質な模倣品が引き続き販売されているためです。

状況を理解する

Chrome ウェブストア リンク経由で正規の EditThisCookie 拡張機能にアクセスしようとすると、ユーザーは「このアイテムは利用できません」というイライラするメッセージに遭遇します。その間、悪意のあるコピーは動作し続けます。セキュリティを確保するには、この二重性とそれに伴う潜在的なリスクを認識することが不可欠です。

悪質な模倣犯の調査

マルウェア調査員のエリック・パーカー氏は、偽の拡張機能を徹底的に分析し、その調査結果を分かりやすいYouTube 動画にまとめました。分析時点で、この模倣品のユーザーは 30,000 人を超えており、その後その数は 50,000 人を超えました。

危険の特定

パーカー氏の調査により、悪意のある拡張機能に関連するいくつかの危険信号が明らかになりました。

  • 拡張機能の正規ページを装った不正な Web サイト。
  • 真の意図を隠す難読化されたコード。
  • 特に Facebook などのソーシャル メディア プラットフォームからユーザー情報を盗むように設計されたコード。
  • フィッシング戦術に明確に重点が置かれています。
  • 広告スクリプトの統合。

幸いなことに、パーカー氏の分析では、クッキーデータの流出の証拠は見つからなかったため、セッションクッキーは今のところそのまま残されている。ただし、Chrome ではデフォルトで拡張機能の自動更新が有効になっており、より深刻なマルウェアの脅威をもたらす可能性があるため、ユーザーは警戒を怠らないようにする必要がある。

悪意のある拡張機能を確認する方法

Chrome および Chromium ユーザーは、安全性を確保するために、インストールされている拡張機能のリストを確認することをお勧めします。これを行うには、chrome://extensions/ブラウザのアドレス バーで に移動するだけです。EditThisCookies または EditThisCookie® というラベルの付いた拡張機能を探します。どちらかが存在する場合は、すぐに削除することが重要です。

選択肢は何ですか?

信頼性の高い Cookie 管理ツールが必要な場合は、Cookie Editorなどの代替ツールの使用を検討してください。

最後に

正当な EditThisCookie 拡張機能の削除により、多くの疑問が未解決のままになっています。GitHub の観察によると、この拡張機能が利用できないのは、新しい Chrome Manifest V3 がサポートされていないことに関係している可能性があります。少なくとも 2024 年 7 月以降、この拡張機能にはアクセスできません。

Google は、悪質な模倣品を単に削除するのではなく、最新の拡張機能ガイドラインに準拠していないことを理由に、正規のツールを一掃したようです。このシナリオは、Chrome ウェブストアで過去に発生した問題を彷彿とさせます。Chrome ウェブストアでは、uBlock Origin などの定評のある名前を模倣した模倣拡張機能が蔓延していました。

状況が進展するにつれ、模倣拡張機能、特に新しい標準を満たすように更新されていない拡張機能の増加は、私たちが注意深く監視すべき傾向です。

この状況についてどう思いますか? Chrome 拡張機能をインストールする前に徹底的に検証していますか? ご意見をお待ちしています!

追加の洞察

1. 悪意のある EditThisCookie 拡張機能がインストールされている場合はどうすればいいですか?

Chrome ブラウザで悪意のある EditThisCookie または EditThisCookies 拡張機能を発見した場合は、すぐにchrome://extensions/「削除」に移動してクリックして削除してください。拡張機能にどのような権限があるのか​​を確認し、異常なアクティビティがないかアカウントを監視することを検討してください。

2. 正当な Chrome 拡張機能と悪意のある拡張機能をどのように区別すればよいですか?

信頼できる拡張機能を識別するには、評価、開発者情報、ユーザー レビューを確認してください。また、よく知られた開発者に属していない、似た名前やわずかに異なる名前の拡張機能にも注意してください。

3. Chrome の Manifest V3 への移行は、開発者とユーザーにとってどのような影響がありますか?

Manifest V3 への移行により、ユーザーのセキュリティとプライバシーを強化することを目的とした、Chrome 拡張機能のより厳格なポリシーが導入されます。ただし、開発者は拡張機能を新しい標準に準拠するように調整する必要があります。そうしないと、Chrome ウェブストアから削除されるリスクがあり、その結果、お気に入りの拡張機能の機能が低下したり、利用できなくなったりする可能性があります。

出典と画像

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です