TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: MIMORIADNE: Používate Google Chrome? OKAMŽITE odstráňte tieto rozšírenia, kradnú všetky údaje!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

MIMORIADNE: Používate Google Chrome? OKAMŽITE odstráňte tieto rozšírenia, kradnú všetky údaje!

Obľúbený prehliadač Chrome ponúka rozšírenia infikované škodlivým kódom. Kradne citlivé dáta, vrátane prihlasovacích údajov.

12. januára 2025 12:42
Lukáš Zachar
12. januára 2025
Zdieľať
5 min
Zdieľať
V skratke
  • Viacero populárnych rozšírení pre Chrome obsahovalo škodlivý kód, keď hackeri získali prístup k účtom ich vývojárov
  • Infikovaný softvér mohol zhromažďovať cookies, tokeny a prihlasovacie údaje, čím ohrozil približne 600-tisíc používateľov
  • Zasiahnuté doplnky boli z oficiálneho obchodu stiahnuté alebo aktualizované, no škodlivé verzie môžu zostať aktívne, ak si ich používatelia neodinštalovali

Bezpečnostné incidenty pri rozšíreniach pre prehliadač Google Chrome nie sú ojedinelé, no tentoraz ide o rozsiahlu kampaň, ktorú experti označujú za výnimočne nebezpečnú. Hackeri postupovali tak, že prostredníctvom phishingových e-mailov cielili na samotných vývojárov doplnkov. Po kompromitácii vývojárskych účtov pridali do existujúcich, pôvodne neškodných rozšírení, škodlivý kód.

Ten sa potom masovo rozšíril medzi používateľov, ktorí už rozšírenie mali nainštalované, alebo si ho stiahli z obchodu Chrome Web Store v domnienke, že ide o overený a bezpečný doplnok. Táto metóda umožnila útočníkom obísť primárne kontroly, keďže rozšírenia už mali dobrú povesť a mnoho stiahnutí.

V odhalených prípadoch útočníci zbierali prístupové tokeny, prihlasovacie súbory cookies a ďalšie citlivé údaje, často zamerané na marketingové a reklamné platformy. Zo získaných prístupov mohli spravovať cudzie účty, prípadne rozohrávať vlastné kampane na sociálnych sieťach. V najhoršom prípade sa dostali aj k heslám a interným komunikáciám používateľov.

NEWSBYTE
ÚRSO varuje: Radikálny návrh z Bruselu môže zruinovať Slovensko. Čo nás čaká?

ÚRSO varuje: Radikálny návrh z Bruselu môže zruinovať Slovensko. Čo nás čaká?

POZOR: Android 16 obíde stovky smartfónov! Ste medzi postihnutými? (zoznam)

POZOR: Android 16 obíde stovky smartfónov! Ste medzi postihnutými? (zoznam)

Slovensko čaká deň „D“: Keď nastane, ekonomika sa ocitne v pasci, z ktorej niet návratu

Slovensko čaká deň „D“: Keď nastane, ekonomika sa ocitne v pasci, z ktorej niet návratu

ÚRSO varuje: Radikálny návrh z Bruselu môže zruinovať Slovensko. Čo nás čaká?
ÚRSO varuje: Radikálny návrh z Bruselu môže zruinovať Slovensko. Čo nás čaká?
POZOR: Android 16 obíde stovky smartfónov! Ste medzi postihnutými? (zoznam)
POZOR: Android 16 obíde stovky smartfónov! Ste medzi postihnutými? (zoznam)
Slovensko čaká deň „D“: Keď nastane, ekonomika sa ocitne v pasci, z ktorej niet návratu
Slovensko čaká deň „D“: Keď nastane, ekonomika sa ocitne v pasci, z ktorej niet návratu
Zdroj: pixelshot/iconsy/úprava redakcie

Zoznam infikovaných doplnkov

Podľa výskumníkov trvala kampaň odhadom už od prvej polovice roku 2023, pričom sa identifikovali desiatky rozšírení rôzneho zamerania. Medzi tie, ktoré obsahovali škodlivý kód, patria:

  • AI Assistant – ChatGPT and Gemini for Chrome
  • Bard AI Chat Extension
  • GPT 4 Summary with OpenAI
  • Search Copilot AI Assistant for Chrome
  • TinaMind AI Assistant
  • Wayin AI
  • VPNCity
  • Internxt VPN
  • Vindoz Flex Video Recorder
  • VidHelper Video Downloader
  • Bookmark Favicon Changer
  • Castorus
  • Uvoice
  • Reader Mode
  • Parrot Talks
  • Primus
  • Tackker – online keylogger tool
  • AI Shop Buddy
  • Sort by Oldest
  • Rewards Search Automator
  • ChatGPT Assistant – Smart Search
  • Keyboard History Recorder
  • Email Hunter
  • Visual Effects for Google Meet
  • Earny – Up to 20% Cash Back

Niektoré z týchto doplnkov si mohli používatelia nainštalovať kvôli umelej inteligencii (napríklad pri práci s ChatGPT), iné slúžili na sťahovanie videí alebo na rôzne iné nástroje zjednodušujúce prácu pri prehliadaní webu. Práve táto rozmanitosť – od AI asistentov až po nástroje na upravovanie prostredia Chromu – zapríčinila, že sa do problémov mohli dostať používatelia najrôznejších profilov.

Neprehliadnite

Samsung Galaxy S10
Samsung Galaxy S10: Až dva modely majú ponúknuť snímač odtlačkov v displeji!
Peniaze, Fico, Kamenicky
Kamenický sa rozcvičil: Slovensko čakajú ĎALŠIE drsné škrty, štát ľudí oberie o 2,3 miliardy eur
Späť do 2018: Takto má vyzerať nadchádzajúca generácia iPhone SE

Ako Google a vývojári zareagovali

Spoločnosť Google, keď sa dozvedela o podvrhnutom kóde, pristúpila k rýchlemu odstráneniu alebo aktualizácii infikovaných rozšírení. Niektoré z nich boli dočasne stiahnuté z Chrome Web Store, kým vývojári nevyčistili svoje úložiská a nenahrali bezpečnú verziu.

Odborníci však upozorňujú, že ani takýto krok automaticky neochraňuje všetkých používateľov. Ak sa infikovaná verzia nachádza už na zariadení a nedošlo k žiadnej aktualizácii, môže nebezpečný kód ďalej fungovať. Preto by mal každý používateľ manuálne skontrolovať, či má nainštalovanú najnovšiu neškodnú verziu, alebo rozšírenie radšej úplne odstrániť.

Čo môžu spraviť samotní používatelia

  1. Skontrolujte si zoznam doplnkov: Prejdite si ich v nastaveniach Chromu a porovnajte s tým, čo už bolo potvrdené ako napadnuté.
  2. Odstráňte podozrivé alebo neznáme: Ak doplnok nevyužívate dlhodobo alebo ho vo vašom okolí nikto neodporúča, najlepšie je ho zmazať.
  3. Aktualizujte: Uistite sa, že máte najnovšie verzie rozšírení. Infikované môžu byť medzitým opravené a vyčistené.
  4. Venujte pozornosť varovaniam: Ak Chrome či antivírus hlási podozrivé správanie, je múdre brať to vážne.

Prečítajte si tiež

Aktuálna správa
GENIÁLNE prekvapenie: Veľký operátor prináša dlho žiadané vylepšenie, poteší VŠETKÝCH zákazníkov
MIMORIADNE: TIETO smartfóny v ŽIADNOM prípade nekupujte! Okrádajú ľudí, mnohí prišli o všetko
Túto motorku vyrába 3D tlačiareň. Má elektromotor aj 217 koní
Deň D je tu: Samsung Galaxy S25 je OFICIÁLNE v predaji. Pozrite si výbavu a ceny (PREHĽAD)
AKTUÁLNE: SkyShowtime namiesto 2,99 € ľuďom stiahol 5,99 €. Takto získate peniaze späť!

Doplnky pre prehliadač Chrome majú často prístup k mnohým citlivým informáciám: heslám, cookies a dokonca aj k databázam používateľa. Vďaka tomu dokážu v pozadí interagovať s webovými aplikáciami, odosielať dôležité dáta alebo sťahovať ďalšie škodlivé skripty.

Ak hackeri prelomia len jediný vývojársky účet, získa sa tak priamy kanál k obrovskému počtu používateľov. Užívatelia pritom nemusia nič podozrievať, pretože rozšírenie je oficiálne v Chrome Web Store a vyzerá ako spoľahlivý, dlhodobo fungujúci produkt.

Dlhodobé dôsledky

Podľa analytikov to opäť otvára diskusiu, či by Google (a iní správcovia obľúbených prehliadačov) nemal zaviesť ešte prísnejšie kontroly aktualizácií doplnkov. V súčasnosti sa spolieha na skenovanie kódu a varovné systémy, no nové obchádzajúce metódy hackerov ukazujú, že kontrolné procesy nie sú neomylné.

Z pohľadu vývojárov zasa vzniká tlak na lepšiu ochranu svojich kont a obozretnejšie nakladanie s prihlasovacími údajmi. V prípade, že vývojársky tím nedostatočne ochráni prístupy, môžu útočníci rýchlo prevziať kontrolu nad celým kódom.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Motoristi, POZOR: Začala sa používať nová dopravná značka. Čo musíte spraviť, keď sa s ňou stretnete?
Ďalší článok Sociálne siete Sociálne siete čaká veľká zmena: Podľa odborníkov môže byť veľmi nebezpečná, a to pre všetkých

Najčítanejšie

peniaze, blesková správa
Zobudíme sa do zlého sna: POTVRDILI ďalšie zvýšenie cien. Slováci budú viac platiť za absolútne základnú vec
13. júla 2025
Dopravná značka ZBE
Vodiči, POZOR: Začala platiť nová dopravná značka. Kto ju nepozná, dostane pokutu 200 €
13. júla 2025
Radar
Tu radšej dávajte pozor: Nasadili 450 rýchlostných radarov, vodiči im neujdú, pokuty počítajú v MILIÓNOCH eur
13. júla 2025
peniaze, fond, euro, bankovky
Koniec legendy na Slovensku po vyše 50 rokoch: Všetci zamestnanci dostali výpovede
13. júla 2025

Najnovšie články

  • Regulačný úrad bije na poplach: TOTO rozhodnutie bude pre Slovensko likvidačné
  • POZOR: Máte jeden z týchto telefónov? Android 16 nedorazí na stovky obľúbených smartfónov! (ZOZNAM)
  • Štát čelí VEĽKÉMU problému: Ekonómovia sa obávajú dňa „D“. Keď nastane, nebude cesty späť
  • Vylialo sa 100 000 litrov rádioaktívnej vody: Potvrdili únik z najväčšieho jadrového reaktoru v Európe
  • Vytvorila sa „atmosférická rieka“: Spadnúť môže gigantický objem zrážok, prepísať má 1000-ročné záznamy

Bude sa vám páčiť

Mimoriadne, Slovensko, vláda, štát, zákon, legislatíva, novela, zákaz

Regulačný úrad bije na poplach: TOTO rozhodnutie bude pre Slovensko likvidačné

14. júla 2025
Android 16

POZOR: Máte jeden z týchto telefónov? Android 16 nedorazí na stovky obľúbených smartfónov! (ZOZNAM)

14. júla 2025
Mimoriadne, Slovensko

Štát čelí VEĽKÉMU problému: Ekonómovia sa obávajú dňa „D“. Keď nastane, nebude cesty späť

14. júla 2025

Vylialo sa 100 000 litrov rádioaktívnej vody: Potvrdili únik z najväčšieho jadrového reaktoru v Európe

14. júla 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?