Google Chromelle ja Microsoft Edgelle jaetuista selainlaajennuksista on löytynyt vakavia haittaohjelmia. Ne voivat varastaa salasanoja, selaustietoja ja kryptovaluuttoja sekä kaapata käyttäjien verkkotilejä.
Tietoturvayhtiö Socketin tutkijat ovat löytäneet kampanjan, jossa useisiin selainlaajennuksiin on lisätty käyttäjiä vakoilevaa ja tietoja varastavaa haittakoodia. Erityisen huolestuttavaa on, että monet laajennuksista olivat alun perin turvallisia.
MAINOS (ARTIKKELI JATKUU ALLA)
Tutkijoiden mukaan viisi laajennusta oli ostettu niiden alkuperäisiltä kehittäjiltä, minkä jälkeen niihin lisättiin haitallista koodia käyttäjille jaettujen päivitysten mukana.
Esimerkiksi Enable Right Click & Copy — Smart Unlock + OCR -laajennuksella oli Chromessa vähintään 70 000 käyttäjää sen muuttuessa haitalliseksi.
Haittaohjelma voi muun muassa tallentaa kirjautumis- ja lomaketietoja, kerätä selainhistoriaa sekä varastaa Facebook- ja LinkedIn-tilien tietoja.
MAINOS (ARTIKKELI JATKUU ALLA)
Erityisen vaarallisia laajennukset ovat kryptovaluuttojen käyttäjille. Haittaohjelma voi yrittää ohjata kryptosiirtoja hyökkääjille sekä näyttää esimerkiksi Ledgerin ja Trezorin sivustoja jäljitteleviä kalastelusivuja. Kohteina ovat olleet myös esimerkiksi Coinbase, Binance, Kraken ja MetaMask.
Selainlaajennukset voivat lisäksi näyttää väärennettyjä selainpäivityksiä, joiden avulla käyttäjä yritetään saada suorittamaan haitallisia komentoja tietokoneellaan, aiheesta kirjoittava Bleeping Computer -sivusto selventää.
Socketin löytämien haitallisten laajennusten joukossa ovat muun muassa seuraavat laajennukset:
- RapidLens – Google Lens for Screen Search & Images
- QuickLens – Search Screen with Google Lens
- Password Protect PDF, PixelCheck
- Private Crypto News Reader
- Blockfolio: Address Monitor, Crypto Rates & Fiat Converter
- DeFi Pulse Tracker
- Multi-Chain Explorer ja LedgerLook: Wallet Checker
Kaikkiaan raportissa nimetään 19 laajennusta.
MAINOS (ARTIKKELI JATKUU ALLA)
Artikkelin julkaisuhetkellä haitallisia laajennuksia ei enää ole saatavilla Chrome Web Storesta. Niitä aiemmin käyttäneitä suositellaan kuitenkin vaihtamaan mahdollisesti vaarantuneet salasanansa. Kryptolompakon vaarantumista epäilevän kannattaa puolestaan siirtää varansa uuteen lompakkoon.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla






Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »