Pozor na tieto škodlivé rozšírenia v prehliadači. 19 doplnkov kradne heslá, kryptopeňaženky aj prihlasovacie údaje

v kategórii

19 škodlivých rozšírení kradnú heslá a kryptopeňaženky | tokenomika.sk
Vypočuť článok


Audio je rozdelené na viac častí.


(Výskumníci v oblasti bezpečnosti odhalili kampaň „Superior“. Útočníci prevzali päť pôvodne legitímnych rozšírení a do aktualizácií pridali škodlivý kód. Ďalších štrnásť si vytvorili sami. Zasiahnuté sú prehliadače Chrome a Edge)


Výskumníci v oblasti bezpečnosti zo spoločnosti Socket odhalili rozsiahlu kampaň zameranú na používateľov prehliadačov Google Chrome a Microsoft Edge. Spolu identifikovali 19 škodlivých rozšírení, ktoré ohrozujú bezpečnosť používateľov – od krádeží hesiel až po prístup ku kryptomene peňaženkám.


Ako prebiehal útok?

Útočníci použili techniku známu ako supply-chain útok (útok na dodávateľský reťazec). Niektoré pôvodne legitímne rozšírenia získali od ich vývojárov a následne do nich prostredníctvom aktualizácií pridali škodlivý kód. Ďalšie rozšírenia si vytvorili priamo sami.

Celkovo bolo 5 pôvodne legitímnych rozšírení prevzatých a zneužitých, zatiaľ čo ďalších 14 rozšírení vytvoril priamo útočník.


Čo mohol škodlivý kód robiť?

Podľa bezpečnostných výskumníkov zahŕňali zistené schopnosti:

  • Krádež prihlasovacích údajov a ďalších citlivých dát.
  • Krádež dát relácií a informácií uložených v prehliadači.
  • Krádež citlivých údajov súvisiacich s kryptopeňaženkami.
  • Manipuláciu s kryptomenovými transakciami a ich presmerovanie.
  • Sledovanie a získavanie údajov z navštívených webových stránok.
  • Ďalšie škodlivé úpravy obsahu webových stránok.

U niektorých komponentov boli zistené aj mechanizmy určené na krádež kryptomenových aktív.


Ktoré rozšírenia boli zasiahnuté?

Pôvodne legitímne rozšírenia, ktoré boli následne kompromitované:

  • Enable Right Click & Copy — Smart Unlock + OCR
  • RapidLens – Google Lens for Screen Search & Images
  • QuickLens – Search Screen with Google Lens
  • Password Protect PDF
  • Allow Copy – Select & Enable Right Click

Rozšírenia vytvorené priamo útočníkom:

  • PixelCheck
  • Creative Library – Ad Spy Tool
  • Website Traffic Checker: MirrorSphere SEO Stats
  • Site Signal – Website Traffic & SEO Checker
  • SEO Pulse Pro – Website Traffic & SEO Analyzer
  • Private Crypto News Reader
  • Blockfolio: Address Monitor
  • Crypto Rates & Fiat Converter
  • Crypto Alerter: Price Alarms & Volatility Warnings
  • DeFi Pulse Tracker
  • Crypto Price Badge: Quick Glance
  • Multi-Channel Explorer
  • LedgerLook: Wallet Checker
  • Meta & Facebook Ad Library Spy — Save Ads, Finder
  • Downloader | FeedX-Ray

Pozor: zoznam obsahuje 19 rozšírení celkovo – prvých 5 bolo pôvodne legitímnych a ďalších 14 vytvoril útočník.


Čo robiť?

  1. Otvorte zoznam nainštalovaných rozšírení vo svojom prehliadači.
  2. Skontrolujte, či medzi nimi nie je niektoré z vyššie uvedených rozšírení.
  3. Ak áno, odinštalujte ho. Nestačí len predpokladať, že je bezpečné, pretože ste ho inštalovali už dávnejšie – práve u niektorých zasiahnutých doplnkov došlo ku kompromitácii následnou aktualizáciou.
  4. Skontrolujte aj ostatné rozšírenia, ktoré máte nainštalované. Ak nejaké nepotrebujete, je rozumné ho odstrániť.
  5. Pri rozšíreniach vždy venujte pozornosť tomu, aké oprávnenia požadujú. Rozsiahly prístup k obsahu navštívených stránok nemusí automaticky znamenať malware – niektoré legitímne rozšírenia ho skutočne potrebujú na svoju funkciu – ale overte si, či oprávnenia zodpovedajú ich účelu.
  6. Udržujte aktualizovaný prehliadač, operačný systém aj bezpečnostný softvér.

A čo antivírus?

Antivírus je dôležitou súčasťou ochrany počítača, ale nie je náhradou za kontrolu nainštalovaných rozšírení. Škodlivý kód môže byť súčasťou legitímne vyzerajúceho doplnku a môže sa doň dostať až prostredníctvom aktualizácie.

Pre dodatočnú ochranu pri surfovaní môžete využiť napríklad Malwarebytes Browser Guard, ktorý je zadarmo pre Chrome, Edge, Firefox a Safari. Pomáha blokovať škodlivé weby, podvodné stránky, trackery a iný nežiaduci obsah.

Browser Guard však nenahrádza plnohodnotnú antivírusovú ochranu systému. Je to doplnková vrstva ochrany priamo v prehliadači.


Zdieľajte toto varovanie

Kontrola nainštalovaných rozšírení zaberie len niekoľko minút a môže zabrániť zbytočnému riziku. Zdieľajte tento článok s priateľmi a rodinou – mnoho ľudí si ani neuvedomuje, aké rozšírenia v prehliadači majú a čo všetko dokážu.


📖 Neznámy pojem? Všetky výrazy vysvetľuje slovník pojmov.
Prehľad všetkých článkov na zozname článkov alebo na mape stránok.

Prechádzať témy