Podľa najnovších odhalení výskumníkov Awake Security ohrozuje používateľov Google Chrome množstvo nebezpečných doplnkov. Ich súkromie mohlo narušiť až 111 nebezpečných doplnkov z Chrome Web Store, informuje Reuters.
Google poskytuje pre prehliadač Chrome vlastný virtuálny obchod, ktorý obsahuje množstvo najrôznejších doplnkov. Tento prehliadač má takmer 64 % podiel na trhu, čo z neho robí ešte nebezpečnejších nástroj, pokiaľ ide o odcudzenie používateľských údajov.
Výskumníci spoločnosti Awake Security teraz odhalili množstvo škodlivých doplnkov, ktoré ohrozujú bezpečnosť údajov miliónov používateľov po celom svete. Podľa odhalení výskumníkov malo dôjsť k útokom skrz doplnky, ktoré si z Chrome Web Store stiahlo do konca mája až 32 miliónov ľudí. Google potvrdil, že od konca mája zo svojho obchodu odstránil až 70 takýchto nebezpečných doplnkov.
Desiatky škodlivých doplnkov kradli používateľom citlivé dáta
Doplnky sú dostupné aj pre nový prehliadač Edge, ktorý je taktiež založený na jadre Chromium, čo mu umožňuje využívať rovnaké doplnkové aplikácie ako v prípade Chrome. Takýto softvér si môže z obchodu Chrome Web Store pridať používateľ do nového prehliadača Edge jednoduchým kliknutím na tlačidlo „Add to Chrome“. Microsoft vlastní aj svoj virtuálny obchod s doplnkami. Zatiaľ nie je známe, či sa v jeho ponuke nachádzali niektoré zo škodlivých titulov z obchodu pre Chrome.
Množstvo takýchto nebezpečných doplnkov používatelia využívali na upozorňovanie pred škodlivými webmi alebo pre konvertovanie formátov súborov. Miesto toho však desiatky z nich kradli históriu prehliadania a dokázali taktiež odcudziť používateľské dáta cez sieť viac ako 15 000 škodlivých domén, ktoré majú pochádzať z jediného registra v Izraeli. Spoločnosť Galcomm, od ktorej mali škodlivé domény pochádzať, odmietla akékoľvek spojenie so škodlivou činnosťou doplnkov pre Chrome.
Nezaznamenali ich ani antivírusové programy
Podľa hlavného výskumníka a spoluzakladateľa firmy Awake Security, Garyho Golomba, išlo o najväčšiu kampaň takéhoto druhu doteraz. Google sa k tejto situácii odmietol vyjadriť a neprezradil, aké škody tieto doplnky spôsobili a ani to, prečo ich neodstránil skôr, ako si ich používatelia stiahli. Spoločnosť už v minulosti prisľúbila prísnejšiu kontrolu obsahu vo svojich virtuálnych obchodoch, vrátane Obchodu Play, no dodnes sa v nich objavuje stále veľké množstvo škodlivých aplikácií.
Zatiaľ však nie je známe, ktorí útočníci alebo tímy útočníkov za touto kampaňou stoja. Pri registrácii doplnkov v obchode Googlu však využili falošné informácie a taktiež nástroje, kvôli ktorým antivírusové programy nebezpečný doplnky neregistrovali.
V praxi sa tak pri používaní prehliadača Chrome v domácnosti alebo na osobnom počítači s takýmito škodlivými doplnkami odosielali informácie cez sieť stránok, avšak v prípade firemných sietí so zabezpečením by k ohrozeniu údajov podľa výskumníkov nedošlo.
Nenechaj si ujsť
Chrome už nebude taký žrút RAM pamäte. Využije novú vlastnosť Windows 10
Doplnky mohli vytvárať snímky obrazoviek, ale aj čítať emaily
Spoločnosť Awake Security pritom zverejnila aj zoznam 111 nebezpečných doplnkov a ich ID. Takéto doplnky potom mohli vytvárať snímky obrazoviek, čítať správy v emailových schránkach, zhromažďovať tokeny a dokonca tiež zaznamenávať stlačené klávesy. Celkovo si ich stiahlo až 32 962 951 používateľov.
Niektoré doplnky mali v obchode Googlu množstvo prezretí a stiahnutí, ktoré v niektorých prípadoch dostali až 10 miliónov, za čo však pravdepodobne môžu aj boti, informuje The Register. Napriek snahe Googlu sa tak do jeho obchodu dostalo množstvo škodlivých doplnkov, ktoré ohrozili bezpečnosť používateľov.
Aj keď teda spoločnosť zaviedla pred časom nové pravidlá, ktoré neumožňujú inštaláciu doplnkov z tretej strany, stále si útočníci dokážu nájsť spôsob, ako dostať škodlivé doplnky aj priamo do obchodu Chrome Web Store.
Ešte vo februári sa pritom nezávislej výskumníčke a firme Cisco Systems’ Duo Security podarilo odhaliť podobnú kampaň, ktorá odcudzila údaje až od 1,7 milióna používateľov Chromu.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
OpenAI podozrieva čínsky DeepSeek zo špionáže. Má vraj dôkazy a spúšťa vyšetrovanie
Sleduje ťa viac, než si myslíš. DeepSeek je hitom, má však temnú stránku, o ktorej Slováci netušia
DeepSeek bol len začiatok. Ďalší čínsky gigant ukázal novú AI, ktorá má zničiť konkurenciu z USA
DeepSeek mení pravidlá hry. Nová AI na generovanie obrázkov prekonáva OpenAI a je zadarmo
DeepSeek mi naplánoval dovolenku, odpovedá aj na konšpiračné otázky. Jednu vec ale vôbec nezvláda (TEST)
NAJČÍTANEJŠIE ZO STARTITUP
Automobilový gigant má obrovský problém s 80 000 autami: Hlási vážnu poruchu bezpečnosti
Nezvládaš sa najesť bez seriálu? „Nevedomý zvyk vedie k problémom v medziľudských vzťahoch alebo práci“ (PSYCHOLOGIČKA)
Poslanci Hlasu čelia vážnym podozreniam z korupcie. Zaoberá sa nimi prokuratúra
USA „tajne“ presunuli 90 rakiet Patriot pre Ukrajinu: Izrael presun mesiace blokoval, bál sa reakcie Ruska
Obľúbená luxusná destinácia Slovákov čelí problémom. Hlási rekordné ceny nehnuteľností
- 24 hod
- 48 hod
- 7 dní
-
- Mala spasiť svet, podľa vedcov sa stane opak. AI chystá najväčšie sklamanie v histórii a nedá sa mu vyhnúť
- Kontroverzný Pán prsteňov, ktorý rozdelil ľudí, práve dorazil online. Oplatí sa však počkať
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- Žiada od nich kurióznu vec. Zabudnutá slovenská značka mätie vodičov, tí jej nerozumejú
- Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
-
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
- Devastačné clá musia skončiť. Ďalší automobilový gigant sa obul do EÚ a podáva žalobu
- Slováci budú mať čoskoro kvalitnejší obraz v televízoroch. Nová technológia poteší najmä hráčov
- Ukrajina sprístupní dodávky plynu na Slovensko. Nebude však ruský, príde z prekvapivej krajiny
-
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
- Devastačné clá musia skončiť. Ďalší automobilový gigant sa obul do EÚ a podáva žalobu
- Naklonovala samú seba, aby prežila. Umelá inteligencia prekročila červenú čiaru, varujú vedci
- Slováci budú mať čoskoro kvalitnejší obraz v televízoroch. Nová technológia poteší najmä hráčov
X Money tu bude už čoskoro. Musk mení bývalý Twitter na digitálnu peňaženku
DeepSeek dostal stopku v prvej európskej krajine. Dôvodom je fakt, ktorý si ľudia nechcú pripustiť
Zakopali vojenskú sekeru. Meta zaplatí Trumpovi 25 miliónov dolárov za urovnanie sporu
Poznáme dôvod požiarov v USA. Vedci predpokladali aj ďalšie katastrofy, blíži sa Doba ohňová
Pellegrini varoval pred kyberútokmi. Vláda musí konať, ale nič to nemusí pomôcť
NAJČÍTANEJŠIE ZO STARTITUP
Automobilový gigant má obrovský problém s 80 000 autami: Hlási vážnu poruchu bezpečnosti
Nezvládaš sa najesť bez seriálu? „Nevedomý zvyk vedie k problémom v medziľudských vzťahoch alebo práci“ (PSYCHOLOGIČKA)
Poslanci Hlasu čelia vážnym podozreniam z korupcie. Zaoberá sa nimi prokuratúra
USA „tajne“ presunuli 90 rakiet Patriot pre Ukrajinu: Izrael presun mesiace blokoval, bál sa reakcie Ruska
Obľúbená luxusná destinácia Slovákov čelí problémom. Hlási rekordné ceny nehnuteľností
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené