Máš Chrome? Toto nevinné rozšírenie malo viac ako milión stiahnutí. Obsahovalo škodlivý kód a Google o ňom vedel viac ako rok

Google ho stiahol až v marci 2026, no podozrenia sa objavovali už počas roka 2024. Medzitým ho mali v prehliadači milióny ľudí bez toho, aby tušili, čo robí na pozadí.

Google chce pridať do prehliadača Chrome Maskovanie IP adresy
Zdroj: Pixabay (WikimediaImages geralt), Úprava: Vosveteit.

Ak si ho mal v Chrome, je dosť možné, že na tebe niekto zarábal bez toho, aby si o tom vedel. Rozšírenie, ktoré malo len ukladať obrázky, totiž potichu zasahovalo do tvojich nákupov. A Google ho vypol až po mesiacoch, upozorňuje server xda-developers.com.

Rozšírenie, ktoré malo ukladať obrázky, si nainštaloval viac než milión ľudí

Určite si to už zažil. Chceš si uložiť obrázok z internetu, klikneš pravým tlačidlom a skončíš so súborom, ktorý ti nejde otvoriť. Formát WebP. Windows si s ním nie vždy poradí a staršie programy už vôbec nie.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Práve preto si veľa ľudí nainštalovalo rozšírenie Save Image as Type. Spravilo jednu jednoduchú vec. Namiesto WebP uložilo obrázok rovno ako JPG alebo PNG. Bez riešenia, bez konverzie. Fungovalo presne tak, ako malo. Aj preto si ho stiahlo viac než milión používateľov a objavilo sa medzi odporúčanými rozšíreniami v Chrome obchode. Lenže časom sa zmenilo.

Aktualizácia pridala kód, ktorý už s obrázkami nemal nič spoločné

Na začiatku robilo len to, čo si od neho čakal. Klikol si a uložil obrázok. Nič viac. Potom prišla aktualizácia.

Kód rozšírenia zrazu narástol a pribudli časti, ktoré s ukladaním obrázkov nesúviseli. Rozšírenie si začalo sťahovať dáta zo servera a pracovať s nimi priamo na stránkach, ktoré si otvoril.

Navonok sa ale nič nezmenilo. Stále si klikol a obrázok sa uložil. Lenže popritom bežalo niečo, čo si nevidel.

Spustilo sa až vtedy, keď si mu začal dôverovať

Rozšírenie sa nesprávalo podozrivo hneď. Najskôr fungovalo úplne normálne. Ukladal si obrázky a nemal si dôvod nič riešiť.

Až keď si ho použil viackrát, približne desaťkrát, aktivovala sa jeho druhá časť. V tom momente mu už dôveruješ. A práve to využilo. Začalo si vyberať stránky, najmä tie, kde je veľa obrázkov. E-shopy, galérie, spravodajské weby. Miesta, kde sa niečo navyše ľahko stratí medzi obsahom.

Týchto 5 rozšírení do Google Chrome zlepší vašu produktivitu
Zdroj: Unsplash (Elisa Ventur) PNGwing, Úprava: Vosveteit.sk

Na pozadí si samo otváralo odkazy na e-shopy

Keď si takúto stránku otvoril, rozšírenie na pozadí spustilo odkazy na rôzne e-shopy. Ty si nič nevidel, no prehliadač sa správal, ako keby si na ne klikol ty. Lenže ty si neklikol.

Rozšírenie to spravilo za teba. Do prehliadača sa uložila informácia, že si na daný obchod prišiel cez konkrétny odkaz. A ak si si neskôr niečo kúpil, systém ťa evidoval ako zákazníka, ktorého niekto „priviedol“. Províziu tak získal autor rozšírenia.

Zasahovalo stránky, ktoré používaš každý deň

Ak máš pocit, že by si si to všimol, pravdepodobne nie. Prehliadač vyzeral normálne. Nič nevyskakovalo, nič ťa nevarovalo. Rozšírenie si pritom zapisovalo, kde všade tento trik spustilo. Nie ako históriu, ktorú si vieš pozrieť, ale ako vlastné záznamy. Zasahovalo bežné stránky, ktoré používaš denne. YouTube, Reddit, Amazon, GitHub, spravodajské weby.

Na jednom počítači sa našlo viac než 500 takýchto odkazov. Vznikli len za pár mesiacov používania. Inými slovami, kým si si pozeral videá alebo čítal článok, niekto na pozadí „klikol“ stovkykrát namiesto teba.

Rozšírenie fungovalo mesiace, kým ho Google stiahol

Na problém sa upozorňovalo už v roku 2024. Microsoft začiatkom roka 2025 odstránil verziu pre Edge a označil ju ako škodlivý softvér. Google rozšírenie stiahol až v marci 2026.

To znamená, že celé mesiace mohlo bežať na viac než milióne zariadení bez toho, aby si si čokoľvek všimol. A ak si ho mal nainštalované, je dosť možné, že si bol jeho súčasťou.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať