Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett

Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az „Adblock for Chrome” és a „WAToolkit” kiegészítőket. Az incidens több mint 3,2 millió felhasználót érintett, miután a támadók rosszindulatú szkripteket injektáltak a bővítményekbe, amelyek adatlopásra és keresőmotoros csalásra használták a fertőzött böngészőket.

A támadás egy ellátási lánc kompromittálásával történt: a hackerek fejlesztői fiókokhoz fértek hozzá, majd a megbízható bővítményekbe rejtett káros frissítéseket telepítettek anélkül, hogy a felhasználók bármit észrevettek volna. Az eredetileg reklámblokkolásra, emoji-billentyűzetekre és képernyőfotózásra készült bővítmények frissítései olyan rejtett szkripteket tartalmaztak, amelyek engedély nélküli adatgyűjtést, HTTP-kérések módosítását és kéretlen reklámok beszúrását tették lehetővé.

A támadók kihasználták a bővítmények által kért engedélyeket, mint például a „host_permissions”, „scripting” és „declarativeNetRequest” jogosultságokat, amelyek révén teljes hozzáférést szereztek a böngésző webes forgalmához. A biztonsági szakértők szerint ezek a jogosultságok különösen veszélyesek, mert lehetőséget biztosítanak a böngészési szokások manipulálására.

A kompromittált Chrome-bővítmények teljes listája:

  • Blipshot
  • Emojis – Emoji Keyboard
  • WAToolkit
  • Color Changer for YouTube
  • Video Effects for YouTube and Audio Enhancer
  • Themes for Chrome and YouTube™ Picture in Picture
  • Mike Adblock für Chrome
  • Page Refresh
  • Wistia Video Downloader
  • Super Dark Mode
  • Emoji Keyboard Emojis for Chrome
  • Adblocker for Chrome – NoAds
  • Adblock for You
  • Adblock for Chrome
  • Nimble Capture
  • KProxy

A vizsgálatok szerint a támadás mögött olyan hackerek állnak, akik már korábban is részt vettek adathalász műveletekben. Az ilyen támadások különösen veszélyesek, mivel a megbízható szoftvereket fertőzik meg, és a böngészőbővítmények automatikus frissítési mechanizmusát használják ki, megkerülve a hagyományos biztonsági intézkedéseket.

A Google már eltávolította az érintett bővítményeket az áruházból, de a felhasználóknak azt tanácsolják, hogy ne telepítsenek bővítményeket pusztán pozitív értékelések alapján, és rendszeresen ellenőrizzék a telepített kiegészítők engedélyeit.

techkalauz.hu – az online techmagazin

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.01.15.
A Rockstar elindította saját mod piacterét – fontos jel a GTA 6 érkezése előtt
Csendben, de stratégiailag annál fontosabb lépést tett a Rockstar Games: elindult a Cfx…
2026.01.15.
Forza Horizon 6 hamarabb érkezhet, mint gondolnánk – egy furcsa hirdetés szivárogtathatta ki a megjelenést
Meglepetésszerű szivárgás borzolja a kedélyeket a Forza-közösségben. Egyes beszámolók szerint a Forza…
2026.01.14.
A Tesla megszünteti az egyszeri vásárlást – a Full Self-Driving csak előfizetéssel lesz elérhető
Fordulóponthoz érkezett a Tesla Full Self-Driving (Supervised) rendszere.Elon Musk bejelentette, hogy 2026. február 14-től…
2026.01.14.
A YouTube végre lépett – a szülők mostantól blokkolhatják a Shorts videókat a gyerekeknél
A végtelen görgetés problémája eddig leginkább a felnőttek önuralmát tette próbára,…
2026.01.14.
Instagram szerint nem történt adatszivárgás – mégis pánikot keltettek a jelszó-visszaállító e-mailek
Az elmúlt napokban sok Instagram-felhasználó kapott gyanús jelszó-visszaállítási e-mailt, ami gyorsan lavinát…
2026.01.13.
GoPro-logó, új dizájn, új gomb – de a lényeg változatlan maradt az Asus ProArt GoPro Edition PX13-nál
Az Asus a CES 2026 színpadán lerántotta a leplet a ProArt GoPro Edition PX13 modellről. Első ránézésre…
2026.01.13.
Később érkezhet a Samsung Galaxy S26 – itt a dátum, amire most mindenki figyel
Ha eddig fejben februárra tetted a Samsung következő nagy dobását, akkor…
2026.01.12.
Meglepő húzás a Microntól – QLC-s Gen5 SSD érkezett, ami még a Gen4 TLC-t is lehagyja
Furcsa, de annál izgalmasabb időszakát éli az SSD-piac. Alig telt el…