Programska oprema
11.03.2026 16:29

Deli z drugimi:

Share

Pozor. Priljubljena Chrome razširitev postala zlonamerna po spremembi lastništva

Raziskovalci kibernetske varnosti so odkrili primer Chrome razširitev, ki so po spremembi lastništva postale zlonamerne. Napadalci so prek posodobitev dodali kodo za vbrizgavanje skript in krajo podatkov.
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!

Raziskovalci s področja kibernetske varnosti so odkrili primer, kjer so nekatere razširitve za brskalnik Google Chrome postale zlonamerne po tem, ko je prišlo do spremembe lastništva projekta. Po prenosu nadzora nad razširitvijo so novi lastniki uporabnikom poslali posodobitve, ki so dejnaskovsebovale škodljivo funkcionalnost.

Napadalci so tako izkoristili že obstoječe zaupanje uporabnikov. Ker so razširitve prej veljale za legitimne, so mnogi uporabniki samodejno namestili nove posodobitve, ne da bi opazili spremembe v njihovem delovanju.

Po posodobitvi so razširitve začele v spletne strani vbrizgavati dodatno kodo. Ta tehnika omogoča izvajanje različnih dejanj v brskalniku uporabnika, vključno z manipulacijo vsebine spletnih strani ali pridobivanjem občutljivih podatkov.

Raziskovalci so ugotovili tudi, da je bila škodljiva koda pogosto naložena iz oddaljenih strežnikov. To pomeni, da sama razširitev ni nujno vsebovala očitno zlonamerne kode, saj se je ta dinamično prenašala šele med uporabo. Takšen pristop otežuje odkrivanje grožnje med običajnimi varnostnimi pregledi.

Primer opozarja na širši problem v ekosistemu razširitev za spletne brskalnike. Ko se lastništvo priljubljene razširitve spremeni, lahko novi razvijalci izkoristijo že obstoječo bazo uporabnikov in prek uradnih posodobitev razširijo škodljivo programsko opremo.

Strokovnjaki za varnost zato priporočajo previdnost pri nameščanju razširitev. Poleg tega je potrebno redno preverjati njihova dovoljenja, razvijalce in sprememb po posodobitvah.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

DEMAR d.o.o.

Gmajna 10, 1236 Trzin, Tel: 05 907 40 61
Drzne rešitve za spletne predstavitve z dušo Obstaja agencija, ki ponuja rešitve za podjetja, organizacije, znamke in posameznike. Za vse, ki pogrešajo sodobnost, kreativnost ... Več