TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Používate Google Chrome? Urýchlene vymažte tieto rozšírenia, kradnú prihlasovacie údaje
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Používate Google Chrome? Urýchlene vymažte tieto rozšírenia, kradnú prihlasovacie údaje

Posledná aktualizácia: 8. decembra 2025 15:09
Lukáš Zachar
Publikované 8. decembra 2025
Zdieľať
5 min
Hacker, Slovensko, banka, podvod
Zdroj: ChatGPT
Zdieľať

Viac ako 600‑tisíc používateľov prehliadača Google Chrome mohlo prísť o citlivé údaje po tom, čo útočníci kompromitovali sériu pôvodne legitímnych rozšírení. Bezpečnostní experti upozorňujú, že škodlivý kód umožňoval kradnúť cookies, prístupové tokeny aj prihlasovacie údaje, pričom podľa dostupných zistení sa útočníci zameriavali najmä na účty na Facebooku vrátane používateľov služby Facebook Ads.

Na prípad upozornil magazín The Hacker News, ktorý opísal rozsiahlu kampaň zameranú na vývojárov rozšírení v Chrome Web Store. Útočníci ich oslovovali falošnými e‑mailmi, aby získali prístup k ich účtom a do existujúcich rozšírení následne doplnili škodlivý kód. Keďže Chrome je stále najpoužívanejší prehliadač na svete, úspech tejto kampane vyvolal výrazné znepokojenie.

Zdroj: pixelshot/iconsy/úprava redakcie

Phishing na vývojárov a falošná podpora

Prvou verejne známou obeťou sa stala spoločnosť Cyberhaven, ktorá sa venuje kybernetickej bezpečnosti. Útočníci 24. decembra kontaktovali jedného z jej zamestnancov e‑mailom, ktorý sa tváril ako správa od „Podpory vývojárov Google Chrome Web Store“. V správe bolo uvedené, že rozšírenie porušuje pravidlá programu a hrozí mu odstránenie, pričom adresát mal kliknutím na odkaz potvrdiť súhlas s podmienkami.

Odkaz však viedol na stránku, ktorá používateľa naviedla k udeleniu oprávnení škodlivej OAuth aplikácii s názvom Privacy Policy Extension. Prostredníctvom týchto oprávnení získali útočníci prístup k účtu vývojára a mohli do rozšírenia Cyberhavenu vložiť škodlivý kód. Ten následne komunikoval so serverom velenia a riadenia na doméne cyberhavennext[.]pro, odkiaľ sťahoval ďalšie konfiguračné súbory a zároveň odosielal ukradnuté dáta používateľov.

Prečítajte si tiež

EÚ bude regulovať kryptomeny: Čo znamená nariadenie MiCA a ako sa vás dotkne?
Európa spúšťa EURO-3C: Nový systém pomôže lepšie predvídať ceny energií pre domácnosti
Identifikovali 10 aplikácií nebezpečných. Majú 15 miliónov stiahnutí a kradnú dáta
Fico s USA uzavrel kľúčovú dohodu. V Jaslovských Bohuniciach postavia nový blok
V Ríme schválili 30 km/h. Vodičov čakajú prísne policajné kontroly

Dlhodobá kampaň a desiatky rozšírení

Bezpečnostný odborník Or Eshed zo spoločnosti LayerX Security pripomenul, že rozšírenia prehliadačov predstavujú slabé miesto webovej bezpečnosti. Používatelia ich zvyčajne vnímajú ako neškodné nástroje, a preto im často udelia široké oprávnenia na prístup ku cookies, tokenom či ďalším identifikačným údajom. Mnohé organizácie ani netušia, aké rozšírenia majú ich zamestnanci nainštalované, čo výrazne zvyšuje riziko zneužitia.

Google Chrome
Google Chrome | Zdroj: Depositphotos

Jamie Blasco zo spoločnosti Nudge Security identifikoval viacero domén prepojených na rovnakú IP adresu, akú používal server pri útoku na Cyberhaven. Analýza ukázala, že kompromitovaných bolo množstvo rozšírení, medzi nimi AI Assistant – ChatGPT and Gemini for Chrome, Bard AI Chat Extension, GPT 4 Summary with OpenAI, Search Copilot AI Assistant for Chrome, TinaMind AI Assistant, Wayin AI, VPNCity, Internxt VPN, Vindoz Flex Video Recorder, VidHelper Video Downloader či Bookmark Favicon Changer.

V zozname ďalej figurujú rozšírenia Castorus, Uvoice, Reader Mode, Parrot Talks, Primus, Tackker – online keylogger tool, AI Shop Buddy, Sort by Oldest, Rewards Search Automator, ChatGPT Assistant – Smart Search, Keyboard History Recorder, Email Hunter, Visual Effects for Google Meet a Earny – Up to 20% Cash Back. Podľa Johna Tucknera zo Secure Annex môže byť kampaň aktívna už dlhšie, niektoré zdroje hovoria o začiatku v apríli 2023, pričom prepojené domény boli registrované už v roku 2021.

Zameranie na Facebook Ads

Tuckner vysvetlil, že rovnaký škodlivý kód, aký bol použitý v rozšírení Cyberhaven, sa našiel aj v doplnku Reader Mode. Obsahoval rovnaké indikátory kompromitácie vrátane domény sclpfybn[.]com, ktorá viedla k odhaleniu ďalších siedmich napadnutých rozšírení. V rozšírení Rewards Search Automator bol napríklad kód zamaskovaný ako „funkcia bezpečného prehliadania“, v skutočnosti však slúžil na odosielanie citlivých informácií útočníkom.

Podobný mechanizmus použilo aj rozšírenie Earny – Up to 20% Cash Back, ktoré bolo naposledy aktualizované 5. apríla 2023. Rozbor kompromitovaného doplnku Cyberhaven ukázal, že útočníci sa primárne zameriavali na identifikačné údaje a prístupové tokeny pre účty na Facebooku, s dôrazom na používateľov služby Facebook Ads. Samotná spoločnosť Cyberhaven uviedla, že škodlivá verzia jej rozšírenia bola z obchodu odstránená približne po 24 hodinách, pričom viaceré ďalšie napadnuté doplnky boli medzitým aktualizované alebo stiahnuté.

Or Eshed však upozorňuje, že odobratie rozšírenia z Chrome Web Store automaticky neznamená koniec hrozby. Ak má používateľ kompromitovanú verziu stále nainštalovanú, útočníci môžu mať naďalej prístup k jeho údajom. Výskumníci preto pokračujú v analýze a snažia sa identifikovať ďalšie potenciálne napadnuté rozšírenia, zatiaľ čo odborníci vyzývajú používateľov aj firmy, aby si dôkladne preverili, čo majú v prehliadačoch nainštalované a aké oprávnenia jednotlivým doplnkom udelili.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Okopírovať ju nevie ani Čína: Celý digitálny svet závisí od strojov jedinej európskej firmy ASML
8. marca 2026
peniaze, bankovky, mince, euro, DPH, daň
Ako získať z daňového priznania maximum: Tieto odpočty na rodinu a hypotéku vám vrátia tisíce eur
8. marca 2026
MacBook Neo
MacBook Neo za 699 € má jediný cieľ, a to zničiť lacné Windows notebooky. Analytici tvrdia, že sa to môže podariť
8. marca 2026
Bazoš
Bazoš.sk si začal pýtať 0,01 € za overenie účtu, ľudia sa boja podvodu. O peniaze neprídete (VYSVETLENIE)
9. marca 2026

Najnovšie články

  • OpenAI odstavilo GPT-4o. Ľudia s modelom nadväzovali romantické vzťahy, nová náhrada im nestačí
  • Humanoidi montujú elektromobily Xiaomi. V prvom teste zvládli 90 % úloh
  • Po akej dobe je skutočne najvýhodnejšie prejsť na nový smartfón? Praktické rady, ako ušetriť stovky eur (NÁVOD)
  • Honor Magic8 Pro na Slovensku: 200 Mpx foťák, mamutí výkon, 6 270 mAh batéria a zľava 100 €
  • EÚ chystá prísne pravidlá: Dotácie na elektromobily chce viazať na pôvod komponentov

Bude sa vám páčiť

iPhone 16 Pro/iPhone 16 Pro Max

Bývalá zamestnankyňa Alzy láka na nový iPhone 16 Pro len za 9,99 €. Vraj sa chce firme pomstiť

25. februára 2026
Bezúečnosť, heslo, internet, Slovensko

Na slovenské firmy útočia takmer 2 000-krát týždenne. Väčšina používa rovnaké heslo

25. februára 2026

MIMORIADNE: Ropovod Družba zasiahol obrovský výbuch. Ukrajinci zničili kľúčový uzol

23. februára 2026
Pozor, smartfón, sms, podvod, smartfóny

Zadávate citlivé údaje do telefónu na verejnosti? Je takmer 70 % šanca, že vám niekto pozerá cez rameno

20. februára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?