Kibernetska varnost
03.09.2026 15:45

Deli z drugimi:

Share
Sledite nam na Google News

Priljubljene razširitve za brskalnik Chrome tiho spremenili v orodje za krajo kriptovalut

Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Raziskovalci iz podjetja Socket Inc. so odkrili obsežno in dobro premišljeno varnostno grožnjo, ki je ciljala na uporabnike brskalnikov Google Chrome ter Microsoft Edge. Analitiki so identificirali skupno 19 zlonamernih razširitev. Čeprav je bila večina usmerjena proti Googlovemu brskalniku, je en dodatek oziroma razširitev dosegla veliko priljubljenost na obeh platformah. Strokovnjaki ocenjujejo, da za celotno operacijo stoji ena sama organizirana zlonamerna skupina, ki z napadi nadaljuje celo po tem, ko so bili sporni dodatki že odstranjeni iz uradnih spletnih trgovin.

Vsi zlonamerni dodatki so uporabljali zelo podobno strategijo. Napadalci so 14 razširitev razvili sami, ostalih pet pa so odkupili od zakonitih razvijalcev in podjetij. Na začetku so te razširitve delovale povsem običajno in ponujale točno tiste funkcije, ki so jih obljubljale. V zadnjih šestih mesecih pa so hekerji skozi posodobitve v programsko opremo tiho vgradili zlonamerno kodo. Ta je bila namenjena vdoru v sisteme ter zbiranju osebnih podatkov uporabnikov.

Med odstranjenimi dodatki izstopa izjemno priljubljena razširitev z imenom “Enable Right Click & Copy – Smart Unlock + OCR”. Ta dodatek je bil nameščen na približno 70.000 brskalnikih Chrome in še na dodatnih 10.000 brskalnikih Edge. Skupno je bilo tveganju izpostavljenih kar 80.000 uporabnikov, napadalci pa so se osredotočili predvsem na kradenje podatkov o kriptografskih denarnicah ter povezanih storitvah.

Za izvedbo napada so kriminalci uporabili vzorce kode, ki so bili prvič opaženi že februarja 2024. Zlonamerno vsebino so v dodatke vstavili šele takrat, ko so nabrali dovolj veliko bazo potencialnih žrtev, celotno kampanjo pa so upravljali na daljavo prek prilagodljive strežniške infrastrukture. Čeprav sta Google in Microsoft vse zlonamerne razširitve že odstranila iz svojih trgovin, so uporabniki še vedno lahko ogroženi, če teh 19 spornih dodatkov niso ročno poiskali in odstranili iz svojih brskalnikov.

Ob vsem tem se odpirajo resna vprašanja o dejanski učinkovitosti varnostnih ukrepov. Leta 2018 je Google napovedal veliko spremembo tehnologije razširitev z uvedbo vmesnika Manifest V3, ki naj bi bistveno izboljšal varnostno arhitekturo vseh brskalnikov, zgrajenih na osnovi Chromiuma. Kot jasno dokazuje ta primer z 19 naknadno okuženimi dodatki, so bila opozorila o popolni varnosti le pobožne želje, saj bodo hekerji po vsej verjetnosti še naprej uspešno napadali priljubljene razširitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več