Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
Kybernetická bezpečnosť sa stáva čím ďalej zložitejšou výzvou pre bežných používateľov internetu. Zatiaľ čo sa väčšina ľudí snaží chrániť pred vírusmi a útokmi inštaláciou bezpečnostného softvéru, hackeri nachádzajú stále sofistikovanejšie spôsoby, ako sa dostať do tvojho zariadenia.
Organizovaná skupina
Bezpečnostní experti zo spoločnosti Koi odhalili rozsiahlu hackerskú operáciu s krycím názvom DarkSpectre, ktorá za posledných sedem rokov infikovala takmer 9 miliónov používateľov prehliadačov Chrome, Edge a Firefox. Za útokmi stojí dobre organizovaná čínska skupina, ktorá prevádzkovanie škodlivých rozšírení povýšila na úplne novú úroveň.
Najznepokojivejšie je, že hackeri nemali spočiatku žiadne zlé úmysly. Svoje rozšírenia vytvárali ako úplne funkčné a užitočné nástroje, ktoré skutočne plnili to, čo sľubovali. Išlo o prekladače, správcov kariet, nástroje na sťahovanie videa či asistentov pre videokonferencie. Tieto doplnky získavali pozitívne recenzie, pripísali si státisíce inštalácií a budovali si dôveru. Niektoré fungovali úplne čisto až päť rokov, kým autori nevypustili škodlivú aktualizáciu.
Operácia DarkSpectre pozostáva z troch hlavných kampaní s krycími názvami ShadyPanda, GhostPoster a Zoom Stealer. Prvá z nich zasiahla 5,6 milióna používateľov a slúžila najmä na sledovanie aktivít na webe a krádež dát. Druhá kampaň sa zameriavala hlavne na používateľov prehliadača Firefox a infikovala ďalší milión ľudí. Najnovšia kampaň Zoom Stealer predstavuje ešte väčšiu hrozbu, pretože systematicky zbiera informácie o firemných stretnutiach a dokáže kradnúť citlivé informácie firiem v reálnom čase.
Na tieto rozšírenia si daj pozor
Zoom Stealer sa tváril ako užitočné rozšírenie pre videokonferencie, no v skutočnosti kradol prihlasovacie údaje k stretnutiam, zoznamy účastníkov, témy diskusií a detaily o účastníkoch mítingov. Tieto informácie môžu zločinci predať konkurenčným firmám alebo ich použiť na sofistikované phishingové útoky. Ak si si nainštaloval rozšírenie s názvom Chrome Audio Capture, ktoré malo vyše 800-tisíc inštalácií, môžeš byť jednou z obetí tejto kampane.
Zoznam nebezpečných rozšírení:
- „Google™ Translate“ by charliesmithbons
- Chrome Audio Capture
- ZED: Zoom Easy Downloader
- X (Twitter) Video Downloader
- Google Meet Auto Admit
- Zoom.us Always Show „Join From Web“
- Timer for Google Meet
- CVR: Chrome Video Recorder
- GoToWebinar & GoToMeeting Download Recordings
- Meet auto admit
- Google Meet Tweak (Emojis, Text, Cam Effects)
- Mute All on Meet
- Google Meet Push-To-Talk
- Photo Downloader for Facebook, Instagram, +
- Zoomcoder Extension
- Auto-join for Google Meet
- Twiter X Video Downloader
- x-video-downloader
- Edge Audio Capture
Hackeri používali extrémne pokročilé techniky na zamaskovanie svojej aktivity. Jedno z rozšírení dokonca čakalo tri dni po inštalácii predtým, než sa aktivovalo, čím sa vyhlo kontrole v obchode s doplnkami. Škodlivý kód dokonca ukrývali priamo do obrázkov vo formáte PNG pomocou steganografie.
Výskumníci zistili, že za všetkými tromi kampaňami stojí jediná organizácia s väzbami na Čínu, ktorá používa servery hostované v cloude Alibaba. Odborníci varujú, že skupina pravdepodobne prevádzkuje aj ďalšie rozšírenia, ktoré zatiaľ vyzerajú legitímne, no môžu byť kedykoľvek zneužité podobným spôsobom.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP

Za nevhodnú obuv pokuta 900 eur a prísne AI kontroly: Európska destinácia zaviedla bizarné tresty pre turistov
PREMIUMSlovensko má vlastnú verziu AI: Odborník vysvetľuje, ako ju vieme využiť v praxi

Auto za 4 700 eur s platnou STK a EK: Štát „čistí garáže“ a ponúka Slovákom vozidlo za zlomok bežnej ceny

Rebríček najbohatších európskych krajín do roku 2030: Česi lídrom nášho regiónu, Slovensko narazí na realitu

Rakovina pankreasu ju mala pripraviť o život. „Žijem bez obmedzení,“ hovorí pacientka po prelomovej vakcíne
- 24 hod
- 48 hod
- 7 dní
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
- Ukrajina zaskočila svet. Počas vojny tajne vyniesli do vesmíru zbrane, Rusi nič netušili
- Ľudstvo nemá kam ukladať energiu. Zachráni nás „zabudnutý” typ batérie, ktorú už 147 rokov nevyužívame
- Gigant odhalil budúcnosť sledovania filmov. Rozdiel má pocítiť úplne každý
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Ľudstvo nemá kam ukladať energiu. Zachráni nás „zabudnutý” typ batérie, ktorú už 147 rokov nevyužívame
- Vedci dokázali zastaviť starnutie. Našli vec, vďaka ktorej budú ľudia žiť oveľa dlhšie
- Arabi a Rusi tŕpnu. Progresívna energia naštartovala svetovú ekonomiku, fosílne palivá končia
- Ukrajina zaskočila svet. Počas vojny tajne vyniesli do vesmíru zbrane, Rusi nič netušili
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Vedci po 50 rokoch potvrdili šialenú predpoveď. V svetle sa pohybuje niečo rýchlejšie než ono samo
- Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie
- Nemci to dokázali. Palivo budúcnosti bude žrať menej energie a výrazne zlacnie
20 000 elektrických lietadiel v Európe. Predpoveď expertov pôsobí ako sci-fi
Ropa môže opäť prúdiť na Slovensko. Rusko tvrdí, že je pripravené
Maďari postavia solárny park s batériovým úložiskom za 210 miliónov eur
Slovenská pošta dostáva pokrokové vylepšenie. Zásadne skráti čas strávený pri okienku
Rekordný skok v predaji: Európania húfne kupujú autá, ktoré nepotrebujú ani kvapku ropy
Nemecké automobilky čelia historickému prepadu. Začali vyrábať zbrane
Miliardová rana pre Blue Origin: Vesmírna misia vážne zlyhala napriek úspešnému pristátiu
NAJČÍTANEJŠIE ZO STARTITUP

Za nevhodnú obuv pokuta 900 eur a prísne AI kontroly: Európska destinácia zaviedla bizarné tresty pre turistov
PREMIUMSlovensko má vlastnú verziu AI: Odborník vysvetľuje, ako ju vieme využiť v praxi

Auto za 4 700 eur s platnou STK a EK: Štát „čistí garáže“ a ponúka Slovákom vozidlo za zlomok bežnej ceny

Rebríček najbohatších európskych krajín do roku 2030: Česi lídrom nášho regiónu, Slovensko narazí na realitu


