840-tisíc užívateľov sa stalo obeťami podvodných rozšírení, ktoré napodobňovali známe služby: Ak máš v prehliadači toto, okamžite to odinštaluj
Bezpečnostní analytici odhalili masívnu kampaň, v rámci ktorej hackeri používali falošné rozšírenia.
Viac než 840‑tisíc používateľov prehliadačov Chrome, Firefox a Edge narazilo na problém, ktorý na prvý pohľad vôbec nevyzeral ako kybernetický útok. Žiadne výstrahy, žiadne podozrivé okná, žiadny antivírus v červenom režime. Išlo o rozšírenia, ktoré si ľudia bežne inštalujú, aby si uľahčili život, blokovanie reklám, preklady textu, sťahovanie videí či sledovanie cien, varujú bezpečnostní analytici z KOI Security.
Bez ich vedomia však niektoré z týchto doplnkov niesli malware GhostPoster, ktorý sa neskrýval v kóde rozšírenia, ale priamo v jeho logu. Útočníci zneužili obrazové dáta ako nosič škodlivého skriptu.
„Malvér nebol uložený tam, kde ho bezpečnostné kontroly bežne hľadajú,“ upozornili analytici zo spoločnosti Koi Security: „Aktivoval sa až po inštalácii a sledovaní správania používateľa.“
Útočníci nečakali na náhodné stiahnutia. Využili tzv. copycat stratégiu. Vytvorili rozšírenia s takmer identickým názvom a logom ako známe doplnky. Používateľ tak namiesto originálneho AdBlocku nainštaloval verziu, ktorá sa tvárila ako „vylepšená“, „nová“ alebo „pro“.
V obchode vyzerala dôveryhodne. Problém sa ukázal až pri detailoch. Originálne rozšírenia majú milióny stiahnutí a jasne identifikovateľného vývojára. Ich falošné klony často fungovali len s niekoľkými tisíckami používateľov. V roku 2026 už kontrola názvu nestačí. Počet stiahnutí a meno autora rozhodujú viac než hodnotenie.

GhostPoster nezbieral len dáta, ale aj peniaze
GhostPoster nefungoval ako klasický vírus, ktorý by rovno kradol prihlasovacie údaje. Zvolil nenápadnejší a dlhodobo výnosnejší model. Po infikovaní prehliadača sledoval správanie používateľa a čakal na moment, keď človek klikol na nákupný odkaz.
Neprehliadni
Vtedy zasiahol. Malvér prepísal affiliate kód predajcu na vlastný. Používateľ si kúpil letenku, telefón alebo televízor úplne bežným spôsobom, no provízia skončila u útočníkov.
„Nešlo o krádež z platobnej karty,“ vysvetľujú výskumníci: „Išlo o systematické presmerovanie provízií z globálneho e‑commerce.“
Takýto model dokázal generovať obrovské sumy bez toho, aby si si niečo všimol. Práve preto GhostPoster prežil v oficiálnych obchodoch od roku 2020.
Prehliadač ako vstupná brána do domácnosti
V roku 2026 prehliadač už neslúži len na web. Spája sa s inteligentnou domácnosťou, kamerami, termostatmi či cloudovými ovládacími panelmi. Neskoršie verzie GhostPosteru začali skenovať lokálnu sieť (LAN), ku ktorej sa infikovaný počítač pripojil.
Cez známe zraniteľnosti v prehliadači sa útočníci mohli pokúsiť o prístup k zariadeniam v domácnosti. Tým sa hrozba presunula z digitálneho priestoru priamo do fyzického súkromia.
„Prehliadač sa stal mostom medzi dátami a domácim prostredím,“ varujú bezpečnostní analytici.

Čo musíš urobiť hneď
Mozilla aj Microsoft problematické rozšírenia odstránili zo svojich obchodov. To však nestačí. Ak si ich nainštaloval v minulosti, zostali aktívne, kým ich neodinštaluješ manuálne.
Medzi identifikované škodlivé rozšírenia patria napríklad:
- AdBlock, Ads Block Ultimate, Amazon Price History
- Color Enhancer, Convert Everything, Cool Cursor
- Floating Player – PiP Mode, Free MP3 Downloader, Free VPN Forever
- Full Page Screenshot, Google Translate in Right Click, I Like Weather
- Instagram Downloader, One Key Translate, Page Screenshot Clipper
- RSS Feed, Save Image to Pinterest on Right Click
- Translate Selected Text with Google, Translate Selected Text with Right Click
- Weather Best Forecast, World Wide VPN, YouTube Download
Skontroluj zoznam rozšírení v prehliadači a odstráň všetko, čo tam nepatrí alebo čo nepoznáš.
„Používatelia musia konať manuálne,“ zdôrazňuje Koi Security: „Inak riziko pretrvá.“
GhostPoster ukázal, že ani oficiálne obchody neznamenajú automatickú bezpečnosť. Rozšírenia dnes predstavujú plnohodnotný softvér s prístupom k dátam, nákupom aj domácim sieťam. To z nich robí atraktívny cieľ. Opatrnosť pri inštalácii už nefunguje ako odporúčanie, ale ako základná digitálna hygiena.