Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Začiatok roka priniesol nemilé zistenie, že minimálne 33 rozšírení pre prehliadač Chrome, ktoré boli dostupné priamo v oficiálnom Chrome Web Store, tajne kradlo citlivé údaje miliónom používateľov. Tieto škodlivé kampane zasiahli približne 2,6 milióna zariadení po celom svete.
Zistenie, že rozšírenia dlhodobo a nepozorovane odosielali údaje tretím stranám, opäť zvýraznilo, akou slabou stránkou v reťazci kybernetickej bezpečnosti môžu byť prehliadače a ich doplnky. Na tému upozornil portál ArsTechnica.
Ako k tomu došlo?
Všetko sa začalo, keď spoločnosť Cyberhaven, ktorá poskytuje služby na ochranu dát, odhalila, že ich vlastné rozšírenie bolo kompromitované. Presnejšie bolo kompromitované rozšírenie Cyberhaven Security Extension V3 vo verzii 24.10.4, ktorá bola dostupná iba 31 hodín – od 25. decembra do 26. decembra 2024. Počas tohto krátkeho časového okna si však stiahli infikovanú aktualizáciu státisíce používateľov, ktorí si ani neuvedomili, že ich údaje sú vystavené riziku.
Zmieňovaná verzia obsahovala škodlivý kód, ktorý kradol údaje, ako sú súbory cookie a prihlasovacie údaje na populárne stránky, vrátane Facebooku a ChatGPT. Útočníci dosiahli tento útok prostredníctvom dôkladne naplánovaného spear phishingu.
Útočníci využili phishingový e-mail, ktorý vývojárom dorazil na Štedrý večer. Tvrdil, že rozšírenie porušuje pravidlá Google a bude odstránené z Chrome Web Store, ak vývojári nepodniknú okamžité kroky. Súčasťou e-mailu bol odkaz, ktorý viedol na obrazovku žiadosti o povolenie pre aplikáciu s názvom „Privacy Policy Extension“. Nevedomky vývojári schválili túto požiadavku, čím útočníkom umožnili nahrávať nové verzie rozšírenia priamo do oficiálneho obchodu Chrome. Útočníci tak mohli vytvoriť infikovanú verziu rozšírenia a distribuovať ju medzi používateľov.
Cyberhaven však nebol jediným cieľom. Výskumníci z bezpečnostnej firmy Secure Annex odhalili, že rovnakým spôsobom bolo kompromitovaných ďalších 19 rozšírení, vrátane nástrojov ako Internxt VPN, Parrot Talks či Wayin AI. Tieto rozšírenia stiahlo dohromady 1,46 milióna používateľov. Podľa zistení útoky prebiehali už od mája 2024 a útočníci vytvárali falošné domény, ktoré pripomínali oficiálne stránky, aby mohli šíriť škodlivé kódy.
Nižšie sú uvedené zoznamy infikovaných rozšírení, ktoré zahŕňajú škodlivé verzie a obdobia, počas ktorých boli aktívne. Tieto rozšírenia by si mal okamžite odstrániť, ak ich náhodou máš nainštalované.
Navyše, ďalšia analýza odhalila, že rozšírenie Reader Mode bolo infikované už v apríli 2023, pričom zdrojom problému bol externý knižničný kód používaný vývojármi na monetizáciu rozšírenia. Tento kód zbieral údaje o webových návštevách používateľov, pričom vývojári získavali províziu.
Ak si používal niektoré z kompromitovaných rozšírení, mal by si okamžite podniknúť nasledujúce kroky. V prvom rade je potrebné odstrániť infikované rozšírenia – skontroluj zoznam infikovaných rozšírení a odstráň ich zo svojho prehliadača.
Ďalej zmeň svoje heslá, najmä na stránkach, kde si mal uložené prihlasovacie údaje, ako sú Facebook alebo Gmail. Nezabudni ani na kontrolu svojich zariadení, aby si sa uistil, že na tvojom počítači nie sú nainštalované ďalšie podozrivé programy. Na záver zváž použitie správcu hesiel, ktorý ti pomôže zabezpečiť tvoje účty silnými a jedinečnými heslami. Aj keď ako vieme, aj tie mali v minulosti svoje problémy.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
Ľudia zúria a Microsoft ich ignoruje. Windows dostal najviac nenávidenú vec (+ako sa jej zbaviť)
POZOR: Pripraví ťa úplne o všetko a šíri sa „rýchlosťou svetla“. Jeden z najhorších vírusov vo veľkom terorizuje aj Slovákov (+na čo si dať pozor)
NAJČÍTANEJŠIE ZO STARTITUP
Najväčší podvod v histórii Slovenska: Francúzsky podnikateľ oklamal štát. Firma bez zamestnancov zarobila miliardy
Putin na Ukrajine zvažoval jadrový útok: Zasiahnuť mala Čína. „Ďalej už ani krok,“ tvrdí Blinken
Zelenského odvážny protiútok: Nastupuje Putinov „silový hráč“, boje eskalujú pred mierovými rokovaniami
Volodymyr Zelenskyj prirovnal Putina k mamutovi s holým zadkom. Obul sa aj do Obamu a Trumpa
Kontroverzné vyhlásenia Trumpa: Panamský prieplav musí byť pod kontrolou USA. Nevylúčil použitie vojenskej sily
- 24 hod
- 48 hod
- 7 dní
-
- Slováci sa dočkali. Nový Votrelec konečne prichádza na streamovaciu službu, za kvalitu si priplatíš
- Najočakávanejší seriál roka práve dostal termín premiéry. Máme aj nový trailer
- Je odolné voči rušeniu a má minimálnu odchýlku. Tajné laboratórium vyvíja zariadenie, ktoré posilní armádu Západu
- Historická misia sa podarila. Sonda NASA prežila prelet Slnkom, teraz ju však čaká krutý koniec
- AKTUÁLNE: Obľúbená služba Slovákov je úplne zadarmo, ponúka viac ako 200 filmov a seriálov
-
- Najočakávanejší seriál roka práve dostal termín premiéry. Máme aj nový trailer
- Slováci sa dočkali. Nový Votrelec konečne prichádza na streamovaciu službu, za kvalitu si priplatíš
- Historická misia sa podarila. Sonda NASA prežila prelet Slnkom, teraz ju však čaká krutý koniec
- Vyvrátili teóriu a odhalili realitu v praxi. Experti zistili, ako výrazne strácajú batérie EV svoju kapacitu
- Zaklínač 4 sľubuje revolúciu. Bude mať vymodlenú novinku, akú doteraz nemala žiadna iná hra
-
- Herný priemysel sa otriasa v základoch. Microsoft chystá krok, s ktorým nikto nerátal
- Historická misia sa podarila. Sonda NASA prežila prelet Slnkom, teraz ju však čaká krutý koniec
- Vodíkový pohon je v slepej uličke. Američania narazili na jeho hlavný problém, ich plán zlyhal
- Najočakávanejší seriál roka práve dostal termín premiéry. Máme aj nový trailer
- AKTUÁLNE: Obľúbená služba Slovákov je úplne zadarmo, ponúka viac ako 200 filmov a seriálov
Slovensko čaká veľká výzva. Ukrajina môže čoskoro prerušiť tok cez ropovod Družba
Volkswagen v úzkych. Manažéri kvôli pomoci obetujú milióny svojich eur
Atraktívna ponuka pre Slovákov. Veľký operátor odomyká dve športové stanice aj s prekvapením
Dokážu dekódovať mozgové vlny. Vedci vyvinuli tetovanie, ktoré vie odhaliť neurologické ochorenia
Nadvláda Elona Muska sa končí. Jeho úhlavný konkurent pošle do vesmíru raketu už o pár dní
NAJČÍTANEJŠIE ZO STARTITUP
Najväčší podvod v histórii Slovenska: Francúzsky podnikateľ oklamal štát. Firma bez zamestnancov zarobila miliardy
Putin na Ukrajine zvažoval jadrový útok: Zasiahnuť mala Čína. „Ďalej už ani krok,“ tvrdí Blinken
Zelenského odvážny protiútok: Nastupuje Putinov „silový hráč“, boje eskalujú pred mierovými rokovaniami
Volodymyr Zelenskyj prirovnal Putina k mamutovi s holým zadkom. Obul sa aj do Obamu a Trumpa
Kontroverzné vyhlásenia Trumpa: Panamský prieplav musí byť pod kontrolou USA. Nevylúčil použitie vojenskej sily
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené