Close Menu
  • Polska
  • Lokalne
  • Świat
  • Polityka
  • Ekonomia
  • Nauka
  • Sport
  • Zdrowie
  • Klimat
  • Trendy
  • Komunikat prasowy
Facebook X (Twitter) Instagram
Historie Internetowe
Facebook X (Twitter) Instagram
Banai
Subskrybuj
[gtranslate]
  • Polska
  • Lokalne
  • Świat
  • Polityka
  • Ekonomia
  • Nauka
  • Sport
  • Zdrowie
  • Klimat
  • Trendy
  • Komunikat prasowy
Ekonomia

Użytkownicy Google Chrome na celowniku. Złośliwe rozszerzenia wykradały dane – Biznes Wprost

Przez Pokój Prasowy22 kwietnia, 20262 min odczytu


Specjaliści z Socket zajmujący się cyberbezpieczeństwem poinformowali, że w kwietniu wykryli 108 rozszerzeń dla Google Chrome, które mogą stanowić zagrożenie dla internautów. Ustalono, że do tej pory wykonano ok. 20 tys. pobrań.

Google Chrome i szemrane rozszerzenia. Co ustalono do tej pory?


„Rozszerzenia są publikowane pod pięcioma różnymi tożsamościami wydawców – Yana Project, Game Gen, Side Games, Rodeo Games i Inter Alt” – przekazał Kush Pandya z Socket. Do najpopularniejszych aplikacji należą rozszerzenia: Telegram Multi-account, Web Client for Telegram – Teleside czy Formula Rush Racing Game. Ostatnie uzyskuje dane z konta Google, a dwa wcześniejsze przechwytują dane z Telegrama.


Jak ustalono, 54 rozszerzenia mają kraść tożsamość konta Google, korzystając z protokołu OAuth2. Z kolei 45 kolejnych ma zawierać „uniwersalne tylne drzwi, które otwierają dowolne adresy URL podczas uruchamiania przeglądarki”. Jedno z nich ma aktywnie eksfiltrować sesje Telegram Web, a następnie obejmuje infrastrukturę etapową odpowiednią do kradzieży nieaktywnej sesji Telegramu.


Dwa rozszerzenia mają usuwać nagłówki, które zabezpieczają YouTube i wrzucać reklamy. Kolejne robi to samo w przypadku TikToka. Dwa następne przesyłają skrypty treści na strony odwiedzane przez użytkownika, a ostatnie przekazuje żądania tłumaczeń przez serwer sprawcy zagrożenia.


W raporcie poinformowano, że przekazano żądania usunięcia rozszerzeń do zespołu ds. bezpieczeństwa Chrome Web Store i Google Safe Browsing.

Podejrzane oprogramowania dla Chrome i Telegrama. Trop prowadzi do Rosji


Ekspert dodał także, że rozszerzenia mają kierować „dane uwierzytelniające, tożsamości użytkowników i dane przeglądania na serwery kontrolowane przez tego samego operatora”. Nie ujawniono dokładnej tożsamości sprawców, jednak według kodu źródłowego rozszerzeń prawdopodobnie pochodzą z języka rosyjskiego.

Co należy zrobić, aby zabezpieczyć się przed kradzieżą danych z Google Chrome


Eksperci radzą, aby osoby, które korzystają z przeglądarki Google Chrome natychmiast usunęły wszystkie rozszerzenia wymienione jako niebezpieczne.

Czytaj Dalej

Strażacy – ochotnicy też chcą korzystać z karty Mundurowej. Przywilejów chcą i lekarze – Biznes Wprost

Rachunki za prąd pod kontrolą. Tauron uruchomił nowe narzędzie – Biznes Wprost

Karol Nawrocki chce podniesienia progu podatkowego PIT – Biznes Wprost

Jak zarobić na stracie. James Howells wypuścił swoja kryptowalutę Ceiniog Coin (token INI) – Biznes Wprost

Handlowcy chcą ruchomych niedziel handlowych. Jest odpowiedź rządu – Biznes Wprost

Nowy podatek od mieszkań od 2027 roku? Są pierwsze propozycje – Biznes Wprost

Podatek od ogrodzeń. Pierwsze wyroki sądów niekorzystne dla przedsiębiorców – Biznes Wprost

Wniosek o 800 plus do 30 czerwca. ZUS wyjaśnia zasady wyrównania – Biznes Wprost

Jajka znowu podrożeją. Kolejne ogniska zbyt zjadliwej grypy ptaków w Polsce – Biznes Wprost

Facebook X (Twitter) Instagram Pinterest
  • Home
  • Buy Now
© 2026 Banai. Wszelkie prawa zastrzeżone.

Type above and press Enter to search. Press Esc to cancel.