Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
Kybernetická bezpečnosť sa stáva čím ďalej zložitejšou výzvou pre bežných používateľov internetu. Zatiaľ čo sa väčšina ľudí snaží chrániť pred vírusmi a útokmi inštaláciou bezpečnostného softvéru, hackeri nachádzajú stále sofistikovanejšie spôsoby, ako sa dostať do tvojho zariadenia.
Organizovaná skupina
Bezpečnostní experti zo spoločnosti Koi odhalili rozsiahlu hackerskú operáciu s krycím názvom DarkSpectre, ktorá za posledných sedem rokov infikovala takmer 9 miliónov používateľov prehliadačov Chrome, Edge a Firefox. Za útokmi stojí dobre organizovaná čínska skupina, ktorá prevádzkovanie škodlivých rozšírení povýšila na úplne novú úroveň.
Najznepokojivejšie je, že hackeri nemali spočiatku žiadne zlé úmysly. Svoje rozšírenia vytvárali ako úplne funkčné a užitočné nástroje, ktoré skutočne plnili to, čo sľubovali. Išlo o prekladače, správcov kariet, nástroje na sťahovanie videa či asistentov pre videokonferencie. Tieto doplnky získavali pozitívne recenzie, pripísali si státisíce inštalácií a budovali si dôveru. Niektoré fungovali úplne čisto až päť rokov, kým autori nevypustili škodlivú aktualizáciu.
Operácia DarkSpectre pozostáva z troch hlavných kampaní s krycími názvami ShadyPanda, GhostPoster a Zoom Stealer. Prvá z nich zasiahla 5,6 milióna používateľov a slúžila najmä na sledovanie aktivít na webe a krádež dát. Druhá kampaň sa zameriavala hlavne na používateľov prehliadača Firefox a infikovala ďalší milión ľudí. Najnovšia kampaň Zoom Stealer predstavuje ešte väčšiu hrozbu, pretože systematicky zbiera informácie o firemných stretnutiach a dokáže kradnúť citlivé informácie firiem v reálnom čase.
Na tieto rozšírenia si daj pozor
Zoom Stealer sa tváril ako užitočné rozšírenie pre videokonferencie, no v skutočnosti kradol prihlasovacie údaje k stretnutiam, zoznamy účastníkov, témy diskusií a detaily o účastníkoch mítingov. Tieto informácie môžu zločinci predať konkurenčným firmám alebo ich použiť na sofistikované phishingové útoky. Ak si si nainštaloval rozšírenie s názvom Chrome Audio Capture, ktoré malo vyše 800-tisíc inštalácií, môžeš byť jednou z obetí tejto kampane.
Zoznam nebezpečných rozšírení:
- „Google™ Translate“ by charliesmithbons
- Chrome Audio Capture
- ZED: Zoom Easy Downloader
- X (Twitter) Video Downloader
- Google Meet Auto Admit
- Zoom.us Always Show „Join From Web“
- Timer for Google Meet
- CVR: Chrome Video Recorder
- GoToWebinar & GoToMeeting Download Recordings
- Meet auto admit
- Google Meet Tweak (Emojis, Text, Cam Effects)
- Mute All on Meet
- Google Meet Push-To-Talk
- Photo Downloader for Facebook, Instagram, +
- Zoomcoder Extension
- Auto-join for Google Meet
- Twiter X Video Downloader
- x-video-downloader
- Edge Audio Capture
Hackeri používali extrémne pokročilé techniky na zamaskovanie svojej aktivity. Jedno z rozšírení dokonca čakalo tri dni po inštalácii predtým, než sa aktivovalo, čím sa vyhlo kontrole v obchode s doplnkami. Škodlivý kód dokonca ukrývali priamo do obrázkov vo formáte PNG pomocou steganografie.
Výskumníci zistili, že za všetkými tromi kampaňami stojí jediná organizácia s väzbami na Čínu, ktorá používa servery hostované v cloude Alibaba. Odborníci varujú, že skupina pravdepodobne prevádzkuje aj ďalšie rozšírenia, ktoré zatiaľ vyzerajú legitímne, no môžu byť kedykoľvek zneužité podobným spôsobom.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

„Elixír mladosti“ máš dennodenne na tanieri. Vedci zistili, že v tele dokáže „nakŕmiť“ rakovinu
PREMIUM„Slováci prichádzajú o tisíce eur, nevedia kupovať byty,“ varuje expert na nehnuteľnosti

Týmto tempom by Donbas dobýjali 30 rokov, tvrdia analytici. Putinova armáda narazila na nečakanú prekážku

VIDEO Putinov novinár si v reportáži uťahoval z Fica. V Moskve jeho ambície neberú vážne, tvrdí expertka

AKTUÁLNE: Koalícia plánuje zrušiť transakčnú daň, tvrdí Drucker. Rozhodnúť má najbližšia koaličná rada
- 24 hod
- 48 hod
- 7 dní
-
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Nová veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Rusi sú odpísaní, zlomový bod vojny sa blíži. Ukrajina nasadzuje špeciálne európske jednotky
- Máš tieto pneumatiky? Radšej ich skontroluj, majú vážnu chybu a sťahujú ich z trhu
-
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Našli svätý grál elektromobilov. Nové batérie lusknutím prsta pošlú spaľováky do zabudnutia
- Nová veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy
- Rusi sú odpísaní, zlomový bod vojny sa blíži. Ukrajina nasadzuje špeciálne európske jednotky
-
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Našli svätý grál elektromobilov. Nové batérie lusknutím prsta pošlú spaľováky do zabudnutia
- Na toto sme čakali 2 roky. Najväčší hit posledných rokov konečne pokračuje a dorazí už o pár dní
- Nová veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
Európsky štát stavia obrovské batériové úložisko. Pomôže pri návale zelenej energie
Nový zdroj plynu pre Európu je spustený. Poľsko už odoberá surovinu zo severu
Zlá správa pre Slovensko. Minuli sme svoje prírodné zdroje na celý rok
Európa rieši riziko nedostatku paliva. Ohrozené môžu byť spoje na dovolenky
EÚ poriadne pritvrdila. Zakáže najnemorálnejšie aplikácie na trhu
NAJČÍTANEJŠIE ZO STARTITUP

„Elixír mladosti“ máš dennodenne na tanieri. Vedci zistili, že v tele dokáže „nakŕmiť“ rakovinu
PREMIUM„Slováci prichádzajú o tisíce eur, nevedia kupovať byty,“ varuje expert na nehnuteľnosti

Týmto tempom by Donbas dobýjali 30 rokov, tvrdia analytici. Putinova armáda narazila na nečakanú prekážku

VIDEO Putinov novinár si v reportáži uťahoval z Fica. V Moskve jeho ambície neberú vážne, tvrdí expertka


