Kibernetska varnost
03.09.2026 15:45

Deli z drugimi:

Share
Sledite nam na Google News

Priljubljene razširitve za brskalnik Chrome tiho spremenili v orodje za krajo kriptovalut

Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.
Zlonamerna koda Vigilante vam bo prepričala dostop do najbolj znanih piratskih strani.

Raziskovalci iz podjetja Socket Inc. so odkrili obsežno in dobro premišljeno varnostno grožnjo, ki je ciljala na uporabnike brskalnikov Google Chrome ter Microsoft Edge. Analitiki so identificirali skupno 19 zlonamernih razširitev. Čeprav je bila večina usmerjena proti Googlovemu brskalniku, je en dodatek oziroma razširitev dosegla veliko priljubljenost na obeh platformah. Strokovnjaki ocenjujejo, da za celotno operacijo stoji ena sama organizirana zlonamerna skupina, ki z napadi nadaljuje celo po tem, ko so bili sporni dodatki že odstranjeni iz uradnih spletnih trgovin.

Vsi zlonamerni dodatki so uporabljali zelo podobno strategijo. Napadalci so 14 razširitev razvili sami, ostalih pet pa so odkupili od zakonitih razvijalcev in podjetij. Na začetku so te razširitve delovale povsem običajno in ponujale točno tiste funkcije, ki so jih obljubljale. V zadnjih šestih mesecih pa so hekerji skozi posodobitve v programsko opremo tiho vgradili zlonamerno kodo. Ta je bila namenjena vdoru v sisteme ter zbiranju osebnih podatkov uporabnikov.

Med odstranjenimi dodatki izstopa izjemno priljubljena razširitev z imenom “Enable Right Click & Copy – Smart Unlock + OCR”. Ta dodatek je bil nameščen na približno 70.000 brskalnikih Chrome in še na dodatnih 10.000 brskalnikih Edge. Skupno je bilo tveganju izpostavljenih kar 80.000 uporabnikov, napadalci pa so se osredotočili predvsem na kradenje podatkov o kriptografskih denarnicah ter povezanih storitvah.

Za izvedbo napada so kriminalci uporabili vzorce kode, ki so bili prvič opaženi že februarja 2024. Zlonamerno vsebino so v dodatke vstavili šele takrat, ko so nabrali dovolj veliko bazo potencialnih žrtev, celotno kampanjo pa so upravljali na daljavo prek prilagodljive strežniške infrastrukture. Čeprav sta Google in Microsoft vse zlonamerne razširitve že odstranila iz svojih trgovin, so uporabniki še vedno lahko ogroženi, če teh 19 spornih dodatkov niso ročno poiskali in odstranili iz svojih brskalnikov.

Ob vsem tem se odpirajo resna vprašanja o dejanski učinkovitosti varnostnih ukrepov. Leta 2018 je Google napovedal veliko spremembo tehnologije razširitev z uvedbo vmesnika Manifest V3, ki naj bi bistveno izboljšal varnostno arhitekturo vseh brskalnikov, zgrajenih na osnovi Chromiuma. Kot jasno dokazuje ta primer z 19 naknadno okuženimi dodatki, so bila opozorila o popolni varnosti le pobožne želje, saj bodo hekerji po vsej verjetnosti še naprej uspešno napadali priljubljene razširitve.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178

HERLAH d.o.o.

Efenkova cesta 61, 3320 Velenje, Tel: 03 586 35 60
Herlah d.o.o. se ukvarja z izdelavo celovitih programskih rešitev s področja računovodstva, trgovine in proizvodnje. Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več