840-tisíc užívateľov sa stalo obeťami podvodných rozšírení, ktoré napodobňovali známe služby: Ak máš v prehliadači toto, okamžite to odinštaluj

Bezpečnostní analytici odhalili masívnu kampaň, v rámci ktorej hackeri používali falošné rozšírenia.

Množstvo rozšírení pre prehliadač Chrome má v tomto bezpečnostné medzery.
Zdroj: Pixabay (satheeshsankaran, Clker-Free-Vector-Images, WikimediaImages), Úprava: Vosveteit.sk

Viac než 840‑tisíc používateľov prehliadačov Chrome, Firefox a Edge narazilo na problém, ktorý na prvý pohľad vôbec nevyzeral ako kybernetický útok. Žiadne výstrahy, žiadne podozrivé okná, žiadny antivírus v červenom režime. Išlo o rozšírenia, ktoré si ľudia bežne inštalujú, aby si uľahčili život, blokovanie reklám, preklady textu, sťahovanie videí či sledovanie cien, varujú bezpečnostní analytici z KOI Security.

Bez ich vedomia však niektoré z týchto doplnkov niesli malware GhostPoster, ktorý sa neskrýval v kóde rozšírenia, ale priamo v jeho logu. Útočníci zneužili obrazové dáta ako nosič škodlivého skriptu.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

„Malvér nebol uložený tam, kde ho bezpečnostné kontroly bežne hľadajú,“ upozornili analytici zo spoločnosti Koi Security: „Aktivoval sa až po inštalácii a sledovaní správania používateľa.“

Útočníci nečakali na náhodné stiahnutia. Využili tzv. copycat stratégiu. Vytvorili rozšírenia s takmer identickým názvom a logom ako známe doplnky. Používateľ tak namiesto originálneho AdBlocku nainštaloval verziu, ktorá sa tvárila ako „vylepšená“, „nová“ alebo „pro“.

V obchode vyzerala dôveryhodne. Problém sa ukázal až pri detailoch. Originálne rozšírenia majú milióny stiahnutí a jasne identifikovateľného vývojára. Ich falošné klony často fungovali len s niekoľkými tisíckami používateľov. V roku 2026 už kontrola názvu nestačí. Počet stiahnutí a meno autora rozhodujú viac než hodnotenie.

Týchto 5 rozšírení do Google Chrome zlepší vašu produktivitu
Zdroj: Unsplash (Elisa Ventur) PNGwing, Úprava: Vosveteit.sk

GhostPoster nezbieral len dáta, ale aj peniaze

GhostPoster nefungoval ako klasický vírus, ktorý by rovno kradol prihlasovacie údaje. Zvolil nenápadnejší a dlhodobo výnosnejší model. Po infikovaní prehliadača sledoval správanie používateľa a čakal na moment, keď človek klikol na nákupný odkaz.

Vtedy zasiahol. Malvér prepísal affiliate kód predajcu na vlastný. Používateľ si kúpil letenku, telefón alebo televízor úplne bežným spôsobom, no provízia skončila u útočníkov.

„Nešlo o krádež z platobnej karty,“ vysvetľujú výskumníci: „Išlo o systematické presmerovanie provízií z globálneho e‑commerce.“

Takýto model dokázal generovať obrovské sumy bez toho, aby si si niečo všimol. Práve preto GhostPoster prežil v oficiálnych obchodoch od roku 2020.

Prehliadač ako vstupná brána do domácnosti

V roku 2026 prehliadač už neslúži len na web. Spája sa s inteligentnou domácnosťou, kamerami, termostatmi či cloudovými ovládacími panelmi. Neskoršie verzie GhostPosteru začali skenovať lokálnu sieť (LAN), ku ktorej sa infikovaný počítač pripojil.

Cez známe zraniteľnosti v prehliadači sa útočníci mohli pokúsiť o prístup k zariadeniam v domácnosti. Tým sa hrozba presunula z digitálneho priestoru priamo do fyzického súkromia.

„Prehliadač sa stal mostom medzi dátami a domácim prostredím,“ varujú bezpečnostní analytici.

Sofistikovaný phishingový útok VoidProxy zasiahol svet
Zdroj: AI, Vosveteit.sk

Čo musíš urobiť hneď

Mozilla aj Microsoft problematické rozšírenia odstránili zo svojich obchodov. To však nestačí. Ak si ich nainštaloval v minulosti, zostali aktívne, kým ich neodinštaluješ manuálne.

Medzi identifikované škodlivé rozšírenia patria napríklad:

  • AdBlock, Ads Block Ultimate, Amazon Price History
  • Color Enhancer, Convert Everything, Cool Cursor
  • Floating Player – PiP Mode, Free MP3 Downloader, Free VPN Forever
  • Full Page Screenshot, Google Translate in Right Click, I Like Weather
  • Instagram Downloader, One Key Translate, Page Screenshot Clipper
  • RSS Feed, Save Image to Pinterest on Right Click
  • Translate Selected Text with Google, Translate Selected Text with Right Click
  • Weather Best Forecast, World Wide VPN, YouTube Download

Skontroluj zoznam rozšírení v prehliadači a odstráň všetko, čo tam nepatrí alebo čo nepoznáš.

„Používatelia musia konať manuálne,“ zdôrazňuje Koi Security: „Inak riziko pretrvá.“

GhostPoster ukázal, že ani oficiálne obchody neznamenajú automatickú bezpečnosť. Rozšírenia dnes predstavujú plnohodnotný softvér s prístupom k dátam, nákupom aj domácim sieťam. To z nich robí atraktívny cieľ. Opatrnosť pri inštalácii už nefunguje ako odporúčanie, ale ako základná digitálna hygiena.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať