Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett

Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az „Adblock for Chrome” és a „WAToolkit” kiegészítőket. Az incidens több mint 3,2 millió felhasználót érintett, miután a támadók rosszindulatú szkripteket injektáltak a bővítményekbe, amelyek adatlopásra és keresőmotoros csalásra használták a fertőzött böngészőket.

A támadás egy ellátási lánc kompromittálásával történt: a hackerek fejlesztői fiókokhoz fértek hozzá, majd a megbízható bővítményekbe rejtett káros frissítéseket telepítettek anélkül, hogy a felhasználók bármit észrevettek volna. Az eredetileg reklámblokkolásra, emoji-billentyűzetekre és képernyőfotózásra készült bővítmények frissítései olyan rejtett szkripteket tartalmaztak, amelyek engedély nélküli adatgyűjtést, HTTP-kérések módosítását és kéretlen reklámok beszúrását tették lehetővé.

A támadók kihasználták a bővítmények által kért engedélyeket, mint például a „host_permissions”, „scripting” és „declarativeNetRequest” jogosultságokat, amelyek révén teljes hozzáférést szereztek a böngésző webes forgalmához. A biztonsági szakértők szerint ezek a jogosultságok különösen veszélyesek, mert lehetőséget biztosítanak a böngészési szokások manipulálására.

A kompromittált Chrome-bővítmények teljes listája:

  • Blipshot
  • Emojis – Emoji Keyboard
  • WAToolkit
  • Color Changer for YouTube
  • Video Effects for YouTube and Audio Enhancer
  • Themes for Chrome and YouTube™ Picture in Picture
  • Mike Adblock für Chrome
  • Page Refresh
  • Wistia Video Downloader
  • Super Dark Mode
  • Emoji Keyboard Emojis for Chrome
  • Adblocker for Chrome – NoAds
  • Adblock for You
  • Adblock for Chrome
  • Nimble Capture
  • KProxy

A vizsgálatok szerint a támadás mögött olyan hackerek állnak, akik már korábban is részt vettek adathalász műveletekben. Az ilyen támadások különösen veszélyesek, mivel a megbízható szoftvereket fertőzik meg, és a böngészőbővítmények automatikus frissítési mechanizmusát használják ki, megkerülve a hagyományos biztonsági intézkedéseket.

A Google már eltávolította az érintett bővítményeket az áruházból, de a felhasználóknak azt tanácsolják, hogy ne telepítsenek bővítményeket pusztán pozitív értékelések alapján, és rendszeresen ellenőrizzék a telepített kiegészítők engedélyeit.

techkalauz.hu – az online techmagazin

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.20.
Samsung és Google okosszemüveg érkezik Gemini AI-val
A Samsung Electronics és a Google a Google I/O 2026 eseményen először mutatta meg közösen…
2026.05.20.
COLORFUL iGame B850M ULTRA alaplapok érkeznek Ryzen platformra
A Colorful Technology új microATX alaplap-szériát jelentett be AMD Ryzen platformhoz. Az iGame…
2026.05.19.
LG UltraGear 25G590B: megérkezett az első natív 1000 Hz-es gamer monitor
Az LG Electronics hivatalosan is bemutatta a világ első natív 1000…
2026.05.19.
Megérkezett a Swissbit N7000 PCIe Gen 4 SSD sorozata ipari rendszerekhez
A Swissbit hivatalosan is bemutatta az N7000 PCIe Gen 4 SSD…
2026.05.18.
A Perixx új ergonomikus mechanikus billentyűzete a programozók és irodai felhasználók igényeire épít
A Perixx bemutatta a PERIBOARD-535 II nevű új ergonomikus mechanikus billentyűzetét,…
2026.05.18.
A Microsoft enged a nyomásnak, átprogramozható lesz a Copilot gomb
A Microsoft 2024-ben vezette be az úgynevezett AI PC specifikációt, amelynek…
2026.05.13.
Adatszivárgás érte az NVIDIA GeForce NOW szolgáltatását
Kibertámadás érte az NVIDIA GeForce NOW felhőalapú játékszolgáltatását, amelynek során ügyféladatok…
2026.05.13.
Térhatású hangzással érkezik a Lenovo új ThinkPad fejhallgatója
Új vezeték nélküli fejhallgatót mutatott be a Lenovo, amely a hagyományos…