3,2 milióna používateľov Chromu je v ohrození. Ak ho používaš, toto si z neho čo najskôr odstráň!
Niekoľko populárnych rozšírení pre Chrome padlo do rúk hackerom, bezpečnostní analytici odporúčajú, aby si ich rýchlo odinštaloval.
Rozšírenia prehliadača môžeme považovať za mimoriadne užitočný softvér, podobne ako aplikácie na smartfónoch. Ponúkajú rôzne funkcionality, ktoré prehliadač neponúka, no každý užívateľ by mal raz za čas prejsť zoznamom rozšírení a skontrolovať, ktoré rozšírenia používa a k akým povoleniam majú nainštalované rozšírenia.
Ak rozšírenia pravidelne nekontrolujeme, môže sa stať to, čo nedávno pozorovali bezpečnostní analytici z Notebookcheck. Tí vo svojej novej správe varujú, že niekoľko populárnych rozšírení bolo ukradnutých hackermi a momentálne je v ohrození viac ako 3,2-miliónov užívateľov Chrome.
“Ešte v decembri 2024 sme pozorovali, že hackeri ukradli účty vývojárov populárnych rozšírení cez phishingové útoky. Následne aktualizovali ich rozšírenia škodlivým kódom. Na základe pozorovaného incidentu preto radíme užívateľom, aby sa pozreli na svoje nainštalované rozšírenia a zistili, k čomu všetkému majú prístup,” píšu bezpečnostní analytici z GitLab Security.

Pozor, škodlivé rozšírenia sa neodinštalujú samé
Bezpečnostní analytici identifikovali škodlivé rozšírenia v januári tohto roku. Hneď na to informovali Google o objavených rozšíreniach a spoločnosť ich promptne stiahla zo svojho obchodu. Zároveň ale treba upozorniť, že odstránenie z obchodu s rozšíreniami neznamená automaticky odinštalovanie z tvojho prehliadača.
Medzi infikovanými rozšíreniami sa nachádzali rozšírenia pridávajúce emoji klávesnicu, rozšírenia na nahrávanie obrazovky, adblockery a ďalšie. Bezpečnostní analytici upozorňujú, že aj infikované rozšírenia naďalej fungujú tak, ako majú. Obsahujú ale škodlivý kód, ktorý hackerom dáva možnosť kradnúť citlivé užívateľské údaje.
Medzi infikované rozšírenia patria:
Neprehliadni
- Blipshot: one click full page screenshots
- Emojis – Emoji Keyboard
- WAToolkit
- Color Changer for YouTube
- Video Effects for YouTube And Audio Enhancer
- Themes for Chrome and YouTube Picture in Picture
- Mike Adblock fur Chrome / Chrome – Wereblocker
- Page Refresh
- Wistia Video Downloader
- Super dark mode
- Emoji keyboard emojis for chrome
- Adblocker for Chrome – NoAds
- Adblock for You
- Adblock for Chrome
- Nimble Capture
- KProxy
Ak máš nainštalované jedno alebo viacero z týchto rozšírení, odporúčame ho čo najrýchlejšie odinštalovať.
Prečo je kontrola rozšírení potrebná?
Infikované rozšírenia neznejú tak závažne ako malvér alebo podvodná aplikácia, no dokážu spôsobiť veľa škody. V prehliadačoch máme uložených veľa citlivých informácií a rôzne rozšírenia môžu získať k týmto dátam prístup, na základe udelených povolení. Napríklad tmavý režim má prístup ku všetkému, čo si na obrazovke pozeráš alebo čo píšeš.
Čo sa nových infikovaných rozšírení týka, tie zdieľajú vo všetkých prípadoch jednu vec. Tieto rozšírenia majú povolenie interagovať so všetkými stránkami, ktoré užívateľ navštívi. K tomu dokonca môžu vložiť a spustiť kód na akejkoľvek webstránke.
“Ak hovoríme o škodlivých rozšíreniach, kyberzločinci spravidla vystavajú podvodné rozšírenie od základov a vytvoria ho špecificky na kradnutie dát. V tomto prípade ale pozorujeme, že hackeri do legitímnych rozšírení vložili svoj škodlivý kód. Veľké percento vývojárov sa stalo obeťami phishingu, no našli sa aj takí, ktorí dobrovoľne predali kontrolu nad svojimi rozšíreniami hackerom,” vysvetľujú bezpečnostní analytici.

Vložiť škodlivý kód do existujúcich rozšírení môže byť pre kyberzločincov výhodné. Rozšírenie už existovalo v oficiálnom obchode nejakú dobu, získalo si užívateľskú základňu a hackeri teda môžu predpokladať, že ho bude mať nainštalované určité množstvo užívateľov. Všetkým, ktorí majú rozšírenie nainštalované, sa automaticky stiahne aktualizácia so škodlivým kódom. Keďže rozšírenie aj naďalej funguje ako má, užívatelia si častokrát nič nevšimnú.
Bezpečnostní analytici upozorňujú, že aj kvalitné rozšírenie sa môže postupom času pokaziť. Možno sa vývojár stal obeťou útoku, možno rozšírenie predal zlým aktérom, alebo sa sám vývojár rozhodol po čase pridať do svojho rozšírenia malvér. Preto by si ako užívateľ mal pravidelne kontrolovať zoznam rozšírení a najlepšie odinštalovať také, ktoré si dlhodobo nevyužil. V prípade potreby ich môžeš bez problémov opäť stiahnuť z obchodu s rozšíreniami.