Programska oprema
11.03.2026 16:29

Deli z drugimi:

Share

Pozor. Priljubljena Chrome razširitev postala zlonamerna po spremembi lastništva

Raziskovalci kibernetske varnosti so odkrili primer Chrome razširitev, ki so po spremembi lastništva postale zlonamerne. Napadalci so prek posodobitev dodali kodo za vbrizgavanje skript in krajo podatkov.
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!

Raziskovalci s področja kibernetske varnosti so odkrili primer, kjer so nekatere razširitve za brskalnik Google Chrome postale zlonamerne po tem, ko je prišlo do spremembe lastništva projekta. Po prenosu nadzora nad razširitvijo so novi lastniki uporabnikom poslali posodobitve, ki so dejnaskovsebovale škodljivo funkcionalnost.

Napadalci so tako izkoristili že obstoječe zaupanje uporabnikov. Ker so razširitve prej veljale za legitimne, so mnogi uporabniki samodejno namestili nove posodobitve, ne da bi opazili spremembe v njihovem delovanju.

Po posodobitvi so razširitve začele v spletne strani vbrizgavati dodatno kodo. Ta tehnika omogoča izvajanje različnih dejanj v brskalniku uporabnika, vključno z manipulacijo vsebine spletnih strani ali pridobivanjem občutljivih podatkov.

Raziskovalci so ugotovili tudi, da je bila škodljiva koda pogosto naložena iz oddaljenih strežnikov. To pomeni, da sama razširitev ni nujno vsebovala očitno zlonamerne kode, saj se je ta dinamično prenašala šele med uporabo. Takšen pristop otežuje odkrivanje grožnje med običajnimi varnostnimi pregledi.

Primer opozarja na širši problem v ekosistemu razširitev za spletne brskalnike. Ko se lastništvo priljubljene razširitve spremeni, lahko novi razvijalci izkoristijo že obstoječo bazo uporabnikov in prek uradnih posodobitev razširijo škodljivo programsko opremo.

Strokovnjaki za varnost zato priporočajo previdnost pri nameščanju razširitev. Poleg tega je potrebno redno preverjati njihova dovoljenja, razvijalce in sprememb po posodobitvah.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več
Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več