Češi, pozor: Těmto 33 rozšířením pro Google Chrome byste se měli vyhnout obloukem

Češi, pozor: Těmto 33 rozšířením pro Google Chrome byste se měli vyhnout obloukem

Poslední týdny se nesou ve znamení zájmu americké společnosti Google o umělou inteligenci. Sundar Pichai v přímém důsledku prozradil, že Gemini bude do roku 2025 ústředním prvkem strategie značky. Popularita umělé inteligence by však mohla Googlu zahrát do karet, neboť někteří odborníci předpovídají, že tento nástroj ukončí jeho dominanci na poli vyhledávačů. A bohužel se objevila i špatná zpráva pro uživatele prohlížeče Google Chrome.


Bylo objeveno nejméně 33 škodlivých rozšíření, která byla v internetovém obchodě Chrome aktivní nejméně 18 měsíců. Přímým důsledkem je, že 2,6 milionu zařízení bylo zasaženo spear phishingovými kampaněmi, kterým se bohužel podařilo získat oprávnění k nahrání nových škodlivých verzí. Kritickým příkladem tak může být bezpečnostní rozšíření Cyberhaven V3, rozšíření kompromitované 25. prosince 2024, které bylo k dispozici 31 hodin se škodlivou verzí, jež kradla soubory cookie a přihlašovací údaje.

Krádež konkrétních dat

Z 33 uvedených rozšíření jich až 20 zasáhlo 1,46 milionu uživatelů prostřednictvím počáteční kampaně, zatímco ostatní ovlivnily 1,14 milionu instalací. Některá z těchto rozšíření tak sbírala soubory cookie a pověření z důležitých domén, jako jsou Facebook a ChatGPT. Útočníci navíc rozesílali falešné e-maily, aby oklamali vývojáře a získali oprávnění OAuth, což je aspekt, který umožnil upravovat rozšíření ve webovém obchodě Chrome. A k tomu je zase třeba přidat samostatnou kampaň zahrnující monetizační knihovnu schopnou shromažďovat údaje o procházení uživatelů výměnou za provize pro vývojáře.

Související článek

YouTube Music kopíruje Spotify v jedné ze svých nejoblíbenějších funkcí
YouTube Music kopíruje Spotify v jedné ze svých nejoblíbenějších funkcí

YouTube Music brzy umožní posílat texty písní ve stylu Spotify.

Níže se podívejte na seznam škodlivých rozšíření:

  1. VPNCity
  2. Parrot Talks
  3. Uvoice
  4. Internxt VPN
  5. Bookmark Favicon Changer
  6. Castorus
  7. Wayin AI
  8. Asistent umělé inteligence Copilot pro Chrome
  9. VidHelper – Video downloader
  10. AI Assistant – ChatGPT a Gemini pro Chrome
  11. TinaMind – The GPT-4o-powered AI Assistant!
  12. Bard AI chat
  13. Reader Mode
  14. Primus (předchůdce PADO)
  15. Bezpečnostní rozšíření Cyberhaven V3
  16. GraphQL Network Inspector
  17. GPT 4 Summary with OpenAI
  18. Vidnoz Flex – Video recorder & Video share
  19. Asistent YesCaptcha
  20. Proxy server SwitchyOmega (V3)
  21. Tackker – online keylogger tool
  22. AI Shop Buddy
  23. Sort by Oldest
  24. Rewards Search Automator
  25. Earny – až 20 % cash back
  26. ChatGPT Assistant – Smart Search
  27. Keyboard History Recorder
  28. Email Hunter
  29. Visual Effects for Google Meet
  30. Aplikace ChatGPT
  31. Web Mirror
  32. Hi AI

Mnoho napadených rozšíření bylo bohužel v prohlížečích uživatelů automaticky aktualizováno, což je aspekt, který usnadňuje nepozorované šíření škodlivého kódu. Nedostatek přísných kontrol a nízká priorita, kterou této oblasti některé společnosti věnují, tak vedly k nárůstu škodlivých rozšíření. Proto je vhodné zavést seznamy pro správu rozšíření, určit důvěryhodné verze a změnit hesla, pokud jste použili některé z kompromitovaných rozšíření.

Zdroje článku: forbes.com, techmonitor.ai

#