Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
Kybernetická bezpečnosť sa stáva čím ďalej zložitejšou výzvou pre bežných používateľov internetu. Zatiaľ čo sa väčšina ľudí snaží chrániť pred vírusmi a útokmi inštaláciou bezpečnostného softvéru, hackeri nachádzajú stále sofistikovanejšie spôsoby, ako sa dostať do tvojho zariadenia.
Organizovaná skupina
Bezpečnostní experti zo spoločnosti Koi odhalili rozsiahlu hackerskú operáciu s krycím názvom DarkSpectre, ktorá za posledných sedem rokov infikovala takmer 9 miliónov používateľov prehliadačov Chrome, Edge a Firefox. Za útokmi stojí dobre organizovaná čínska skupina, ktorá prevádzkovanie škodlivých rozšírení povýšila na úplne novú úroveň.
Najznepokojivejšie je, že hackeri nemali spočiatku žiadne zlé úmysly. Svoje rozšírenia vytvárali ako úplne funkčné a užitočné nástroje, ktoré skutočne plnili to, čo sľubovali. Išlo o prekladače, správcov kariet, nástroje na sťahovanie videa či asistentov pre videokonferencie. Tieto doplnky získavali pozitívne recenzie, pripísali si státisíce inštalácií a budovali si dôveru. Niektoré fungovali úplne čisto až päť rokov, kým autori nevypustili škodlivú aktualizáciu.
Operácia DarkSpectre pozostáva z troch hlavných kampaní s krycími názvami ShadyPanda, GhostPoster a Zoom Stealer. Prvá z nich zasiahla 5,6 milióna používateľov a slúžila najmä na sledovanie aktivít na webe a krádež dát. Druhá kampaň sa zameriavala hlavne na používateľov prehliadača Firefox a infikovala ďalší milión ľudí. Najnovšia kampaň Zoom Stealer predstavuje ešte väčšiu hrozbu, pretože systematicky zbiera informácie o firemných stretnutiach a dokáže kradnúť citlivé informácie firiem v reálnom čase.
Na tieto rozšírenia si daj pozor
Zoom Stealer sa tváril ako užitočné rozšírenie pre videokonferencie, no v skutočnosti kradol prihlasovacie údaje k stretnutiam, zoznamy účastníkov, témy diskusií a detaily o účastníkoch mítingov. Tieto informácie môžu zločinci predať konkurenčným firmám alebo ich použiť na sofistikované phishingové útoky. Ak si si nainštaloval rozšírenie s názvom Chrome Audio Capture, ktoré malo vyše 800-tisíc inštalácií, môžeš byť jednou z obetí tejto kampane.
Zoznam nebezpečných rozšírení:
- „Google™ Translate“ by charliesmithbons
- Chrome Audio Capture
- ZED: Zoom Easy Downloader
- X (Twitter) Video Downloader
- Google Meet Auto Admit
- Zoom.us Always Show „Join From Web“
- Timer for Google Meet
- CVR: Chrome Video Recorder
- GoToWebinar & GoToMeeting Download Recordings
- Meet auto admit
- Google Meet Tweak (Emojis, Text, Cam Effects)
- Mute All on Meet
- Google Meet Push-To-Talk
- Photo Downloader for Facebook, Instagram, +
- Zoomcoder Extension
- Auto-join for Google Meet
- Twiter X Video Downloader
- x-video-downloader
- Edge Audio Capture
Hackeri používali extrémne pokročilé techniky na zamaskovanie svojej aktivity. Jedno z rozšírení dokonca čakalo tri dni po inštalácii predtým, než sa aktivovalo, čím sa vyhlo kontrole v obchode s doplnkami. Škodlivý kód dokonca ukrývali priamo do obrázkov vo formáte PNG pomocou steganografie.
Výskumníci zistili, že za všetkými tromi kampaňami stojí jediná organizácia s väzbami na Čínu, ktorá používa servery hostované v cloude Alibaba. Odborníci varujú, že skupina pravdepodobne prevádzkuje aj ďalšie rozšírenia, ktoré zatiaľ vyzerajú legitímne, no môžu byť kedykoľvek zneužité podobným spôsobom.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti
NAJČÍTANEJŠIE ZO STARTITUP

Rekordný obchod za 3,8 miliardy eur otvoril nové dvere. Strnad mieri na výrobcov tankov Leopard a trhaviny Semtex
PREMIUMZo 100 eur chcú mať tisícku za deň: Predikčné trhy sľubujú rýchle zbohatnutie, realita je iná (ODBORNÍK)

Prelom v liečbe rakoviny: Jediná injekcia dokázala u niektorých pacientov úplne odstrániť nádory, tvrdia vedci

Šedá ekonomika má na Slovensku dosahovať 17 miliárd eur. Štát spúšťa „Daňový štít“, v hľadáčiku je 30 ľudí

Pokojný život v nich vyvoláva úzkosť: Psychológovia vysvetľujú prekvapivý dôsledok detstva
- 24 hod
- 48 hod
- 7 dní
-
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Prvá krajina stopla predaj obľúbeného elektromobilu Volvo, desaťtisíce áut majú mať vážny problém
- 9 staníc úplne zadarmo. Veľký operátor sprístupnil stanice všetkým divákom
-
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Lietajúce autá sú tu. Kým Slovensko snívalo, Čína spustila výrobu
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
-
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Nové elektrické SUV od BYD trhá rekordy. Ľudia mu nevedia odolať z jasného dôvodu
- Nový seriál ohúril svet. Na ČSFD má 87 % a trhá rekordy sledovanosti
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Rekordný obchod za 3,8 miliardy eur otvoril nové dvere. Strnad mieri na výrobcov tankov Leopard a trhaviny Semtex
PREMIUMZo 100 eur chcú mať tisícku za deň: Predikčné trhy sľubujú rýchle zbohatnutie, realita je iná (ODBORNÍK)

Prelom v liečbe rakoviny: Jediná injekcia dokázala u niektorých pacientov úplne odstrániť nádory, tvrdia vedci

Šedá ekonomika má na Slovensku dosahovať 17 miliárd eur. Štát spúšťa „Daňový štít“, v hľadáčiku je 30 ľudí


