Přeskočit na obsah

Nebezpečná rozšíření pro Google Chrome a MS Edge

Google Chrome je nejpoužívanějším internetovým prohlížečem, mimo jiné díky rychlé integraci doplňků od roku 2009. Tyto doplňky však mohou skrývat škodlivý software. Podle webu Ars Technica bylo odhaleno 33 nebezpečných rozšíření, která více než rok shromažďovala citlivá data. K jejich odhalení přispěla služba Cyberheaven, zaměřená na ochranu dat a detekci malwaru. Mezi škodlivými doplňky jsou AI nástroje pro ChatGPT a Barda, VPN služby, stahovače videí i nástroj Keyboard History Recorder.

NázevVerzeDostupnýPočet uživatelů
VPNCity2.0.1FALSE10,000
Parrot Talks1.16.2TRUE40,000
Uvoice1.0.12TRUE40,000
Internxt VPN1.1.1TRUE10,000
Bookmark Favicon Changer4.00TRUE40,000
Castorus4.40TRUE50,000
Wayin AI0.0.11TRUE40,000
Search Copilot AI Assistant for Chrome1.0.1TRUE20,000
VidHelper – Video Downloader2.2.7TRUE20,000
AI Assistant – ChatGPT and Gemini for Chrome0.1.3FALSE4,000
TinaMind – The GPT-4o-powered AI Assistant!2.13.0TRUE40,000
Bard AI chat1.3.7FALSE100,000
Reader Mode1.5.7FALSE300,000
Primus (prev. PADO)3.18.0TRUE40,000
Cyberhaven security extension V324.10.4TRUE400,000
GraphQL Network Inspector2.22.6TRUE80,000
GPT 4 Summary with OpenAI1.4FALSE10,000
Vidnoz Flex – Video recorder & Video share1.0.161FALSE6,000
YesCaptcha assistant1.1.61TRUE200,000
Proxy SwitchyOmega (V3)3.0.2TRUE10,000

Jedním z kompromitovaných rozšíření je tzv. Reader Mode. Další analýza ukázala, že bylo zneužito nejen v rámci útoku zaměřeného na dalších 19 rozšíření, ale také v samostatném útoku, který začal nejpozději v dubnu 2023. Podle Tucknera zdrojem kompromitace je pravděpodobně knihovna kódu, kterou vývojáři používají k monetizaci svých rozšíření. Tato knihovna shromažďuje podrobnosti o každé návštěvě webu, kterou prohlížeč provede. Vývojáři, kteří tuto knihovnu do svých rozšíření začlení, dostávají provizi od tvůrce knihovny.

Další problematická rozšíření tedy jsou:

NázevVerzeDostupnýPočet uživatelů
Reader Mode1.5.7FALSE300,000
Tackker – online keylogger tool1.3TRUE10,000
AI Shop Buddy2.7.3TRUE4,000
Sort by Oldest1.4.5TRUE2,000
Rewards Search Automator1.4.9TRUE100,000
Earny – Up to 20% Cash Back1.8.1TRUE100,00
ChatGPT Assistant – Smart Search1.1.1TRUE189
Keyboard History Recorder2.3TRUE5,000
Email Hunter1.44TRUE100,000
Visual Effects for Google Meet3.1.3TRUE900,000
ChatGPT App1.3.8TRUE7,000
Web Mirror2.4TRUE4,000
Hi AI1.0.0TRUE229

Kdokoli, kdo používal některé z těchto kompromitovaných rozšíření, by měl vážně zvážit změnu hesel a dalších přihlašovacích údajů.

Tento incident je důraznou připomínkou, jak důležité je dbát na zabezpečení celého počítače a pečlivě vybírat, jaké doplňky a modifikace do aplikací přidáváme.

Každé rozšíření nebo program, který do svého systému přidáme, může být potenciální bránou pro kybernetické útoky. Proto je klíčové omezit instalaci zbytečných doplňků a vždy upřednostňovat oficiální a prověřené zdroje. Zabezpečení není jednorázová záležitost, ale neustálý proces, který vyžaduje naši pozornost a odpovědný přístup.

Aktuálně probíhá i kauza k rozšíření pro Google Chrome (tedy i MS Edge) s názvem Honey, rozšíření mělo vyhledávat slevové kupony, přitom potají měnilo odkazy v e-shopech na tzv. Affiliate linky a autoři rozšíření tak čerpali provize z prodejů.

Zdroje: