Programska oprema
11.03.2026 16:29

Deli z drugimi:

Share

Pozor. Priljubljena Chrome razširitev postala zlonamerna po spremembi lastništva

Raziskovalci kibernetske varnosti so odkrili primer Chrome razširitev, ki so po spremembi lastništva postale zlonamerne. Napadalci so prek posodobitev dodali kodo za vbrizgavanje skript in krajo podatkov.
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!

Raziskovalci s področja kibernetske varnosti so odkrili primer, kjer so nekatere razširitve za brskalnik Google Chrome postale zlonamerne po tem, ko je prišlo do spremembe lastništva projekta. Po prenosu nadzora nad razširitvijo so novi lastniki uporabnikom poslali posodobitve, ki so dejnaskovsebovale škodljivo funkcionalnost.

Napadalci so tako izkoristili že obstoječe zaupanje uporabnikov. Ker so razširitve prej veljale za legitimne, so mnogi uporabniki samodejno namestili nove posodobitve, ne da bi opazili spremembe v njihovem delovanju.

Po posodobitvi so razširitve začele v spletne strani vbrizgavati dodatno kodo. Ta tehnika omogoča izvajanje različnih dejanj v brskalniku uporabnika, vključno z manipulacijo vsebine spletnih strani ali pridobivanjem občutljivih podatkov.

Raziskovalci so ugotovili tudi, da je bila škodljiva koda pogosto naložena iz oddaljenih strežnikov. To pomeni, da sama razširitev ni nujno vsebovala očitno zlonamerne kode, saj se je ta dinamično prenašala šele med uporabo. Takšen pristop otežuje odkrivanje grožnje med običajnimi varnostnimi pregledi.

Primer opozarja na širši problem v ekosistemu razširitev za spletne brskalnike. Ko se lastništvo priljubljene razširitve spremeni, lahko novi razvijalci izkoristijo že obstoječo bazo uporabnikov in prek uradnih posodobitev razširijo škodljivo programsko opremo.

Strokovnjaki za varnost zato priporočajo previdnost pri nameščanju razširitev. Poleg tega je potrebno redno preverjati njihova dovoljenja, razvijalce in sprememb po posodobitvah.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več
Zlati partner

RITTAL d.o.o.

Letališka cesta 16, 1000 Ljubljana, Tel: 01 546 63 70
Rittal spodbuja inovacije in živi svoje vrednote To je Rittal. Globalni igralec, vodilni inovator, družinsko podjetje in zgleden delodajalec. Rittal zgodba Prihodnost Rittala se je ... Več