Twoje dane są zagrożone! Strzeż się przed tymi dodatkami do Google

Specjaliści z firmy Socket zajmującej się cyberbezpieczeństwem poinformowali o wykryciu 108 podejrzanych rozszerzeń dla przeglądarki Google Chrome. Według ustaleń mogły one służyć do kradzieży danych użytkowników, a łączna liczba pobrań sięgnęła około 20 tysięcy.
Jak przekazano, dodatki te były publikowane pod pięcioma różnymi nazwami wydawców: Yana Project, Game Gen, Side Games, Rodeo Games oraz Inter Alt. Wśród najpopularniejszych znalazły się m.in. „Telegram Multi-account”, „Web Client for Telegram – Teleside” oraz „Formula Rush Racing Game”, które miały różne funkcje, ale łączyło je podejrzane działanie w tle.
Według badaczy część rozszerzeń była ukierunkowana na przechwytywanie danych logowania do konta Google, wykorzystując protokół OAuth2. Inne miały zawierać tzw. „uniwersalne tylne drzwi”, umożliwiające otwieranie dowolnych adresów URL po uruchomieniu przeglądarki, co mogło dawać atakującym szeroki dostęp do aktywności użytkownika. W raporcie wskazano również na przypadki przechwytywania sesji użytkowników Telegrama. Niektóre rozszerzenia miały eksfiltrować dane z Telegram Web, a następnie wykorzystywać infrastrukturę pośrednią do przejmowania nieaktywnych sesji komunikatora.
Najlepiej szybko usunąć
Część dodatków ingerowała także w ruch sieciowy, modyfikując działanie serwisów takich jak YouTube czy TikTok poprzez usuwanie nagłówków zabezpieczających i wstrzykiwanie reklam. Inne przekazywały skrypty na odwiedzane strony lub kierowały zapytania tłumaczeń przez zewnętrzne serwery kontrolowane przez operatorów.
Zespół Socket przekazał sprawę do zespołów bezpieczeństwa Chrome Web Store oraz Google Safe Browsing z wnioskiem o usunięcie złośliwych rozszerzeń. Eksperci podkreślają, że choć autorzy nie zostali oficjalnie zidentyfikowani, analiza kodu sugeruje możliwe powiązania z rosyjskojęzycznym środowiskiem.
Specjaliści zalecają użytkownikom natychmiastowe sprawdzenie zainstalowanych rozszerzeń w przeglądarce Google Chrome i usunięcie wszystkich podejrzanych dodatków, aby ograniczyć ryzyko utraty danych i przejęcia kont.
źr.wPolsce24 za Wprost











