Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Začiatok roka priniesol nemilé zistenie, že minimálne 33 rozšírení pre prehliadač Chrome, ktoré boli dostupné priamo v oficiálnom Chrome Web Store, tajne kradlo citlivé údaje miliónom používateľov. Tieto škodlivé kampane zasiahli približne 2,6 milióna zariadení po celom svete.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneZistenie, že rozšírenia dlhodobo a nepozorovane odosielali údaje tretím stranám, opäť zvýraznilo, akou slabou stránkou v reťazci kybernetickej bezpečnosti môžu byť prehliadače a ich doplnky. Na tému upozornil portál ArsTechnica.
Ako k tomu došlo?
Všetko sa začalo, keď spoločnosť Cyberhaven, ktorá poskytuje služby na ochranu dát, odhalila, že ich vlastné rozšírenie bolo kompromitované. Presnejšie bolo kompromitované rozšírenie Cyberhaven Security Extension V3 vo verzii 24.10.4, ktorá bola dostupná iba 31 hodín – od 25. decembra do 26. decembra 2024. Počas tohto krátkeho časového okna si však stiahli infikovanú aktualizáciu státisíce používateľov, ktorí si ani neuvedomili, že ich údaje sú vystavené riziku.

Zmieňovaná verzia obsahovala škodlivý kód, ktorý kradol údaje, ako sú súbory cookie a prihlasovacie údaje na populárne stránky, vrátane Facebooku a ChatGPT. Útočníci dosiahli tento útok prostredníctvom dôkladne naplánovaného spear phishingu.
Útočníci využili phishingový e-mail, ktorý vývojárom dorazil na Štedrý večer. Tvrdil, že rozšírenie porušuje pravidlá Google a bude odstránené z Chrome Web Store, ak vývojári nepodniknú okamžité kroky. Súčasťou e-mailu bol odkaz, ktorý viedol na obrazovku žiadosti o povolenie pre aplikáciu s názvom „Privacy Policy Extension“. Nevedomky vývojári schválili túto požiadavku, čím útočníkom umožnili nahrávať nové verzie rozšírenia priamo do oficiálneho obchodu Chrome. Útočníci tak mohli vytvoriť infikovanú verziu rozšírenia a distribuovať ju medzi používateľov.
Cyberhaven však nebol jediným cieľom. Výskumníci z bezpečnostnej firmy Secure Annex odhalili, že rovnakým spôsobom bolo kompromitovaných ďalších 19 rozšírení, vrátane nástrojov ako Internxt VPN, Parrot Talks či Wayin AI. Tieto rozšírenia stiahlo dohromady 1,46 milióna používateľov. Podľa zistení útoky prebiehali už od mája 2024 a útočníci vytvárali falošné domény, ktoré pripomínali oficiálne stránky, aby mohli šíriť škodlivé kódy.
Nižšie sú uvedené zoznamy infikovaných rozšírení, ktoré zahŕňajú škodlivé verzie a obdobia, počas ktorých boli aktívne. Tieto rozšírenia by si mal okamžite odstrániť, ak ich náhodou máš nainštalované.
Navyše, ďalšia analýza odhalila, že rozšírenie Reader Mode bolo infikované už v apríli 2023, pričom zdrojom problému bol externý knižničný kód používaný vývojármi na monetizáciu rozšírenia. Tento kód zbieral údaje o webových návštevách používateľov, pričom vývojári získavali províziu.
Ak si používal niektoré z kompromitovaných rozšírení, mal by si okamžite podniknúť nasledujúce kroky. V prvom rade je potrebné odstrániť infikované rozšírenia – skontroluj zoznam infikovaných rozšírení a odstráň ich zo svojho prehliadača.
Ďalej zmeň svoje heslá, najmä na stránkach, kde si mal uložené prihlasovacie údaje, ako sú Facebook alebo Gmail. Nezabudni ani na kontrolu svojich zariadení, aby si sa uistil, že na tvojom počítači nie sú nainštalované ďalšie podozrivé programy. Na záver zváž použitie správcu hesiel, ktorý ti pomôže zabezpečiť tvoje účty silnými a jedinečnými heslami. Aj keď ako vieme, aj tie mali v minulosti svoje problémy.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
NAJČÍTANEJŠIE ZO STARTITUP

Ročne ju odhalia asi 400 Slovákom. 3-ročnému chlapcovi po 2 dávkach experimentálnej liečby zmizli známky rakoviny
PREMIUMSlovák študuje v Holandsku, 8 hodín denne buduje vlastný startup. Začínal s 5-tisíc eurami

Špičkový hepatológ nedá dopustiť na jednoduchý zvyk: Dve bežné potraviny ti ochránia pečeň pred nebezpečnou cirhózou

Neotvára 80 % e-mailov, obeduje 2 hodiny a neplánuje si pracovný program. Jej aplikáciu používa 85 miliónov ľudí

Každý deň jedli jednu potravinu. Vedci u nich zaznamenali lepšiu pozornosť aj pamäť
- 24 hod
- 48 hod
- 7 dní
-
- Veľmoc hlási masívny nález uránu. 110 miliónov ton rudy môže urýchliť jej veľké jadrové plány
- Čínska cenová vojna si vyberá svoju daň. Chystá sa spojenie dvoch automobilových gigantov
- 4 nové stanice úplne zadarmo. Veľký operátor rozširuje ponuku pre Slovákov
- Plyn prehral vo všetkých troch prepočtoch. Najlacnejšie kúrenie na Slovensku však má veľký háčik
- Brusel spustil veľkú reformu áut. Vodičov zatiaľ neobmedzí, výrobcov však čaká tvrdá zmena
-
- Veľmoc hlási masívny nález uránu. 110 miliónov ton rudy môže urýchliť jej veľké jadrové plány
- 4 nové stanice úplne zadarmo. Veľký operátor rozširuje ponuku pre Slovákov
- Náš sused predstavil dron novej generácie. Na cieľ zaútočí rýchlosťou až 450 km/h
- Slováci vytvorili AI videoklip a uspeli s ním až Hollywoode. Stačilo im na to len 300 dolárov
- 12 000 objednávok za 24 hodín: Nové čínske SUV láme rekordy, má skvelé parametre
-
- Náš sused predstavil dron novej generácie. Na cieľ zaútočí rýchlosťou až 450 km/h
- Slováci vytvorili AI videoklip a uspeli s ním až Hollywoode. Stačilo im na to len 300 dolárov
- 4 nové stanice úplne zadarmo. Veľký operátor rozširuje ponuku pre Slovákov
- Veľmoc hlási masívny nález uránu. 110 miliónov ton rudy môže urýchliť jej veľké jadrové plány
- Zapíš si tento dátum. Kiná po celom Slovensku budú dostupné za pár drobných
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Ročne ju odhalia asi 400 Slovákom. 3-ročnému chlapcovi po 2 dávkach experimentálnej liečby zmizli známky rakoviny
PREMIUMSlovák študuje v Holandsku, 8 hodín denne buduje vlastný startup. Začínal s 5-tisíc eurami

Špičkový hepatológ nedá dopustiť na jednoduchý zvyk: Dve bežné potraviny ti ochránia pečeň pred nebezpečnou cirhózou

Neotvára 80 % e-mailov, obeduje 2 hodiny a neplánuje si pracovný program. Jej aplikáciu používa 85 miliónov ľudí

