Priljubljene razširitve za brskalnik Chrome tiho spremenili v orodje za krajo kriptovalut
Raziskovalci iz podjetja Socket Inc. so odkrili obsežno in dobro premišljeno varnostno grožnjo, ki je ciljala na uporabnike brskalnikov Google Chrome ter Microsoft Edge. Analitiki so identificirali skupno 19 zlonamernih razširitev. Čeprav je bila večina usmerjena proti Googlovemu brskalniku, je en dodatek oziroma razširitev dosegla veliko priljubljenost na obeh platformah. Strokovnjaki ocenjujejo, da za celotno operacijo stoji ena sama organizirana zlonamerna skupina, ki z napadi nadaljuje celo po tem, ko so bili sporni dodatki že odstranjeni iz uradnih spletnih trgovin.
Vsi zlonamerni dodatki so uporabljali zelo podobno strategijo. Napadalci so 14 razširitev razvili sami, ostalih pet pa so odkupili od zakonitih razvijalcev in podjetij. Na začetku so te razširitve delovale povsem običajno in ponujale točno tiste funkcije, ki so jih obljubljale. V zadnjih šestih mesecih pa so hekerji skozi posodobitve v programsko opremo tiho vgradili zlonamerno kodo. Ta je bila namenjena vdoru v sisteme ter zbiranju osebnih podatkov uporabnikov.
Med odstranjenimi dodatki izstopa izjemno priljubljena razširitev z imenom “Enable Right Click & Copy – Smart Unlock + OCR”. Ta dodatek je bil nameščen na približno 70.000 brskalnikih Chrome in še na dodatnih 10.000 brskalnikih Edge. Skupno je bilo tveganju izpostavljenih kar 80.000 uporabnikov, napadalci pa so se osredotočili predvsem na kradenje podatkov o kriptografskih denarnicah ter povezanih storitvah.
Za izvedbo napada so kriminalci uporabili vzorce kode, ki so bili prvič opaženi že februarja 2024. Zlonamerno vsebino so v dodatke vstavili šele takrat, ko so nabrali dovolj veliko bazo potencialnih žrtev, celotno kampanjo pa so upravljali na daljavo prek prilagodljive strežniške infrastrukture. Čeprav sta Google in Microsoft vse zlonamerne razširitve že odstranila iz svojih trgovin, so uporabniki še vedno lahko ogroženi, če teh 19 spornih dodatkov niso ročno poiskali in odstranili iz svojih brskalnikov.
Ob vsem tem se odpirajo resna vprašanja o dejanski učinkovitosti varnostnih ukrepov. Leta 2018 je Google napovedal veliko spremembo tehnologije razširitev z uvedbo vmesnika Manifest V3, ki naj bi bistveno izboljšal varnostno arhitekturo vseh brskalnikov, zgrajenih na osnovi Chromiuma. Kot jasno dokazuje ta primer z 19 naknadno okuženimi dodatki, so bila opozorila o popolni varnosti le pobožne želje, saj bodo hekerji po vsej verjetnosti še naprej uspešno napadali priljubljene razširitve.
Prijavi napako v članku



























