Close Menu
  • Polska
  • Lokalne
  • Świat
  • Polityka
  • Ekonomia
  • Nauka
  • Sport
  • Zdrowie
  • Klimat
  • Trendy
  • Komunikat prasowy
Facebook X (Twitter) Instagram
Historie Internetowe
Facebook X (Twitter) Instagram
Banai
Subskrybuj
[gtranslate]
  • Polska
  • Lokalne
  • Świat
  • Polityka
  • Ekonomia
  • Nauka
  • Sport
  • Zdrowie
  • Klimat
  • Trendy
  • Komunikat prasowy
Ekonomia

Użytkownicy Google Chrome na celowniku. Złośliwe rozszerzenia wykradały dane – Biznes Wprost

Przez Pokój Prasowy22 kwietnia, 20262 min odczytu


Specjaliści z Socket zajmujący się cyberbezpieczeństwem poinformowali, że w kwietniu wykryli 108 rozszerzeń dla Google Chrome, które mogą stanowić zagrożenie dla internautów. Ustalono, że do tej pory wykonano ok. 20 tys. pobrań.

Google Chrome i szemrane rozszerzenia. Co ustalono do tej pory?


„Rozszerzenia są publikowane pod pięcioma różnymi tożsamościami wydawców – Yana Project, Game Gen, Side Games, Rodeo Games i Inter Alt” – przekazał Kush Pandya z Socket. Do najpopularniejszych aplikacji należą rozszerzenia: Telegram Multi-account, Web Client for Telegram – Teleside czy Formula Rush Racing Game. Ostatnie uzyskuje dane z konta Google, a dwa wcześniejsze przechwytują dane z Telegrama.


Jak ustalono, 54 rozszerzenia mają kraść tożsamość konta Google, korzystając z protokołu OAuth2. Z kolei 45 kolejnych ma zawierać „uniwersalne tylne drzwi, które otwierają dowolne adresy URL podczas uruchamiania przeglądarki”. Jedno z nich ma aktywnie eksfiltrować sesje Telegram Web, a następnie obejmuje infrastrukturę etapową odpowiednią do kradzieży nieaktywnej sesji Telegramu.


Dwa rozszerzenia mają usuwać nagłówki, które zabezpieczają YouTube i wrzucać reklamy. Kolejne robi to samo w przypadku TikToka. Dwa następne przesyłają skrypty treści na strony odwiedzane przez użytkownika, a ostatnie przekazuje żądania tłumaczeń przez serwer sprawcy zagrożenia.


W raporcie poinformowano, że przekazano żądania usunięcia rozszerzeń do zespołu ds. bezpieczeństwa Chrome Web Store i Google Safe Browsing.

Podejrzane oprogramowania dla Chrome i Telegrama. Trop prowadzi do Rosji


Ekspert dodał także, że rozszerzenia mają kierować „dane uwierzytelniające, tożsamości użytkowników i dane przeglądania na serwery kontrolowane przez tego samego operatora”. Nie ujawniono dokładnej tożsamości sprawców, jednak według kodu źródłowego rozszerzeń prawdopodobnie pochodzą z języka rosyjskiego.

Co należy zrobić, aby zabezpieczyć się przed kradzieżą danych z Google Chrome


Eksperci radzą, aby osoby, które korzystają z przeglądarki Google Chrome natychmiast usunęły wszystkie rozszerzenia wymienione jako niebezpieczne.

Czytaj Dalej

Biedronka mocno obniżyła ceny popularnej kawy. W promocji m.in. Jacobs, Tchibo i Lavazza – Biznes Wprost

300 plus czeka waloryzacja? Sebastian Gajewski zabrał głos – Biznes Wprost

Jaja skażone salmonellą. Setki zachorowań w Belgii, Polska na liście – Biznes Wprost

Farma wiatrowa na Bałtyku miała wytwarzać prąd. Woli go pobierać? Niejasne odczyt – Biznes Wprost

25 lat gwarancji na panele słoneczne. Co się dzieje z fotowoltaiką po tym okresie? – Biznes Wprost

Przestępcy naciągają Polaków na nadpłatę za prąd. To tylko okazja do wyciągnięcia danych – Biznes Wprost

PESEL ze statusem UKR to za mało. Trzeba jeszcze do końca sierpnia potwierdzić tożsamość – Biznes Wprost

BLIK zablokuje płatności w nielegalnych serwisach hazardowych – Biznes Wprost

Kursy walut 26 sierpnia 2026 r. Złoty znów zyskuje – Biznes Wprost

Facebook X (Twitter) Instagram Pinterest
  • Home
  • Buy Now
© 2026 Banai. Wszelkie prawa zastrzeżone.

Type above and press Enter to search. Press Esc to cancel.