TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Používate Google Chrome? OKAMŽITE vymažte tieto rozšírenia, kradnú prihlasovacie údaje!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > MIMORIADNE: Používate Google Chrome? OKAMŽITE vymažte tieto rozšírenia, kradnú prihlasovacie údaje!

MIMORIADNE: Používate Google Chrome? OKAMŽITE vymažte tieto rozšírenia, kradnú prihlasovacie údaje!

Obľúbený prehliadač Chrome ponúka rozšírenia infikované škodlivým kódom. Kradne citlivé dáta, vrátane prihlasovacích údajov.

31. decembra 2024 14:37
Roman Drexler
31. decembra 2024
Zdieľať
5 min
mimoriadne, hacker
Zdroj: Depositphotos/úprava redakcie
Zdieľať
V skratke
  • Ak používate prehliadač Chrome, zvýšte opatrnosť
  • Odborníci odhalili množstvo rozšírení infikovaných škodlivým kódom
  • Dokáže kradnúť citlivé dáta

Ani tie najväčšie a najpopulárnejšie platformy nie sú imúnne voči zákerným hackerom, ktorých spôsoby a nástroje na oklamanie ľudí sú čoraz sofistikovanejšie, a teda aj ťažšie odhaliteľné. Magazín The Hacker News informuje o ďalšom takomto prelomení bezpečnostných systémov, a to konkrétne v súvislosti s prehliadačom Google Chrome.

Úspech hackerov vyvoláva ohromné obavy, nakoľko Chrome dlhodobo vystupuje ako najobľúbenejší internetový prehliadač na svete, a to nielen na počítačoch. Útočníkom sa podarilo realizovať rozsiahly kybernetický útok, ktorý zasiahol viacero rozšírení pre najväčší prehliadač. Krádežou citlivých dát, vrátane prihlasovacích údajov, mal ohroziť približne 600-tisíc používateľov.

Rozšírenia samé o sebe škodlivé nie sú, resp. pôvodne neboli. Hackeri spustili kampaň cieliacu na vydavateľov legitímnych webových rozšírení v rámci Chrome Web Store. Pomocou falošných e-mailov získali prístup k ich účtom a do rozšírení vložili škodlivý kód. Tento kód dokázal kradnúť cookies, prístupové tokeny používateľov a ďalšie citlivé informácie.

NewsByte
Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina

Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina

Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?

Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina
Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina
Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?
Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)
hacker, podvod, pozor
Ilustr. obr. | Zdroj: Depositphotos

Trúfli si aj na „veľkú rybu“

Prvou známou obeťou záškodníckej kampane sa stala spoločnosť Cyberhaven, ktorá sa zaoberá kybernetickou bezpečnosťou. Útočníci 24. decembra kontaktovali jedného z jej zamestnancov prostredníctvom phishingového e-mailu. Na základe tejto správy sa im podarilo infikovať kľúčové rozšírenie.

O tri dni neskôr, čiže 27. decembra, spoločnosť oznámila, že škodlivý kód pridaných do jej rozšírenia komunikoval s externým serverom velenia a vedenia (C&C) na doméne cyberhavennext[.]pro, odkiaľ sťahoval ďalšie konfiguračné súbory a exfiltroval údaje používateľov.

Phishingový e-mail, ktorý údajne pochádzal od „Podpory vývojárov Google Chrome Web Store“, tvrdil, že rozšírenie porušuje pravidlá programu pre vývojárov a je ohrozené odstránením z obchodu. Aby zabránili tomuto kroku, boli príjemcovia vyzvaní, aby klikli na odkaz a potvrdili pravidlá.

Kliknutím sa však dostali na stránku, ktorá udeľovala povolenia škodlivej OAuth aplikácii s názvom Privacy Policy Extension.

Slabý článok webovej bezpečnosti

Or Eshed, generálny riaditeľ spoločnosti LayerX Security, ktorá sa špecializuje na bezpečnosť rozšírení, ozrejmil, že rozšírenia pre internetové prehliadače sú slabým článkom webovej bezpečnosti. Ľudia ich všeobecne považujú za neškodné, čo znamená, že sú im často udeľované rozsiahle povolenia na prístup k citlivým údajom, ako sú cookies, prístupové tokeny a identifikačné údaje. A práve z toho plynie veľké riziko.

Neprehlisdnite

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
Pozor, Windows
POZOR: Dokážu ovládnuť váš počítač. Hackeri znovu vyčíňajú, treba OKAMŽITE konať
PIN kód, iPhone, mobil v ruke
iPhone už nie je taký bezpečný ako kedysi. Hackeri aj polícia majú v rukách nový PRELOMOVÝ nástroj

Eshed dodal, že mnohé organizácie ani netušia, aké rozšírenia majú nainštalované na svojich zariadeniach, a neuvedomujú si mieru rizika, ktorému sú vystavené.

Jamie Blasco, technický riaditeľ spoločnosti Nudge Security, identifikoval ďalšie domény, ktoré sú spojené s rovnakou IP adresou, akú mal server C&C použitý pri útoku na Cyberhaven. Pokiaľ ide o samotné rozšírenia, infikovaných ich mala byť celá kopa, menovite:

  • AI Assistant – ChatGPT and Gemini for Chrome
  • Bard AI Chat Extension
  • GPT 4 Summary with OpenAI
  • Search Copilot AI Assistant for Chrome
  • TinaMind AI Assistant
  • Wayin AI
  • VPNCity
  • Internxt VPN
  • Vindoz Flex Video Recorder
  • VidHelper Video Downloader
  • Bookmark Favicon Changer
  • Castorus
  • Uvoice
  • Reader Mode
  • Parrot Talks
  • Primus
  • Tackker – online keylogger tool
  • AI Shop Buddy
  • Sort by Oldest
  • Rewards Search Automator
  • ChatGPT Assistant – Smart Search
  • Keyboard History Recorder
  • Email Hunter
  • Visual Effects for Google Meet
  • Earny – Up to 20% Cash Back

Podľa Johna Tucknera, zakladateľa Secure Annex, môže táto kampaň trvať už dlhšiu dobu. Poniektorí tvrdia, že odštartovala v apríli 2023, avšak niektoré z domén spojených s útokmi boli zaregistrované už v roku 2021.

Tuckner doplnil, že kód použitý pri útoku na Cyberhaven bol identifikovaný aj v inom rozšírení – Reader Mode – ktoré obsahovalo rovnaké indikátory kompromitácie, vrátane domény sclpfybn[.]com. Táto doména odhalila ďalších sedem kompromitovaných rozšírení.

Jedno z týchto rozšírení, Rewards Search Automator, obsahovalo kód maskovaný ako „funkcia bezpečného prehliadania“, ktorý v skutočnosti exfiltroval údaje. Iné rozšírenia, napríklad Earny – Up to 20% Cash Back, používali podobný škodlivý kód a boli aktualizované naposledy 5. apríla 2023.

Google Chrome
Google Chrome | Zdroj: Depositphotos

O čo útočníkom išlo?

Analýza kompromitovaného rozšírenia Cyberhaven naznačuje, že škodlivý kód sa zameriaval predovšetkým na identifikačné údaje a prístupové tokeny účtov na Facebooku, pričom hlavným cieľom boli používatelia platformy Facebook Ads.

Spoločnosť uviedla, že škodlivá verzia ich rozšírenia bola z obchodu odstránená približne 24 hodín po jej zverejnení. Niektoré ďalšie kompromitované rozšírenia boli tiež aktualizované alebo stiahnuté.

Or Eshed však varuje, že odstránenie z obchodu ešte neznamená, že hrozba pominula. Ak je kompromitovaná verzia stále aktívna na koncovom zariadení, hackeri k nej môžu mať stále prístup a pokračovať v krádeži údajov.

Výskumníci naďalej hľadajú ďalšie kompromitované rozšírenia.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok POZOR, automobilka, auto POZOR: Obľúbená navigačná aplikácia obmedzuje aj Slovákov. Základná funkcia je spoplatnená
Ďalší článok Peniaze, euro, bankovky, mince, banky Schvaľujú NOVÚ daň: Vodiči zaplatia za KAŽDÝ prejdený kilometer. Čím viac jazdíte, tým viac zaplatíte

Najčítanejšie

potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025
AKTUÁLNE: Slovensko čelí historicky najväčšiemu prepúšťaniu. Zaniknúť má vyše 200-TISÍC pracovných miest
13. júna 2025

Najnovšie články

  • Vodiči, POZOR: Od štátu dostanete až 90-percentnú zľavu. Týka sa to aj vás?
  • Dovolenkári, POZOR: Tieto „drobnosti“ vás ZBYTOČNE stoja peniaze. Mnohí o nich vôbec nevedia (čo treba spraviť)
  • Slováci, POZOR: Základná vec už NEBUDE zadarmo. EÚ zavedie extrémne prísne zmeny (čo sa deje)
  • AKTUÁLNE: Taxikári prídu o prácu. Začínajú jazdiť taxíky bez vodiča, prácu prevezmú stroje
  • Experti BIJÚ NA POPLACH: Všetko, čo napíšete, sa zobrazí aj iným ľuďom. TOTO v žiadnom prípade nepoužívajte

Bude sa vám páčiť

Aplikácie

POZOR: Je dosť možné, že v telefóne máte extrémne škodlivé aplikácie: OKAMŽITE ich odinštalujte, každá minúta sa počíta (zoznam)

8. júna 2025

POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!

8. júna 2025
mimoriadne, hacker

POZOR: Potvrdili ĎALŠÍ nechutný PODVOD na Slovákov. Ťažko ho odhaliť, mnohí už prišli o peniaze (čo sa deje)

6. júna 2025
Android 16

Android 16 dostane GENIÁLNU funkciu: Nič lepšie dlho nikto nepriniesol (+ ako to bude fungovať)

5. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google