19 groźnych wtyczek wykrytych w Google Chrome i Microsoft Edge. Mogą przejmować dane


19 groźnych wtyczek wykrytych w Google Chrome i Microsoft Edge. Mogą przejmować dane

W Google Chrome i Microsoft Edge odkryto 19 rozszerzeń służących do kradzieży danych związanych z kryptowalutami. Na liście są narzędzia, które mogą przejmować fazy seed, dane logowania do serwisów giełdowych, portfeli z kryptowalutami oraz informacje z formularzy internetowych.

Jak podaje firma Socket odpowiadająca za to odkrycie, pierwsze próby wykorzystania tych wtyczek w Chrome i Edge mogą sięgać lutego 2024 roku. Narzędzia były udostępniane w różny sposób, część z nich została przygotowana przez samych atakujących, a jeszcze inne były dostępne jeszcze wcześniej i zostały przejęte przez cyberprzestępców.

19 niebezpiecznych wtyczek wykrytych w Chrome i Edge

To właśnie przejmowanie takich rozszerzeń stanowi duży problem. Początkowo wtyczka mogła być niegroźna i zdobywać bazę użytkowników, a dopiero później dodano funkcje pozwalające przejmować dane. Zresztą Chrome za sprawą automatycznego aktualizowania rozszerzeń tylko ułatwia robotę cyberprzestępcom, którzy są w stanie dostarczyć złośliwy kod do aplikacji, które domyślnie były bezpieczne.

W Google Chrome i Microsoft Edge odkryto 19 rozszerzeń służących do kradzieży danych związanych z kryptowalutami. Na liście są narzędzia, które mogą przejmować fazy seed, dane logowania do serwisów giełdowych, portfeli z kryptowalutami oraz informacje z formularzy internetowych.

Bitcoin

Wśród wykrytych zagrożeń znaleziono m.in. narzędzia do wyszukiwania obrazów, analizy stron internetowych, sprawdzania kursów kryptowalut czy monitorowania adresów blockchain. Największą bazę użytkowników miała wtyczka Enable Right Click & Copy, który łącznie w Chrome i Edge został zainstalowany 80 tysięcy razy.

Rozszerzenia są w stanie komunikować się z serwerami cyberprzestępców i utrzymywać połączenie WebSocket. Pozwala to między innymi odbierać polecenia, przesyłać wykradzione dane oraz zmieniać adresy IP serwerów służących do komunikacji. Da radę także przekierowywać ofiary na konkretne serwery odpowiedzialne za gromadzenie informacji.

Zagrożenie jak najbardziej realne

Zagrożenie jest większe niż mogłoby się wydawać, bowiem w przeanalizowanym kodzie odnaleziono moduły odpowiedzialne za przejmowanie fraz odzyskiwania portfeli sprzętowych, danych kont giełdowych, historii przeglądarki czy danych pochodzących z Facebooka i Linkedina. Dodatkowo całość była w stanie wyświetlać fałszywy komunikat o aktualizacji przeglądarki.

Co ciekawe inny dodatek o nazwie QuickLens, choć był już wskazywany jako potencjalnie niebezpieczny, to okazuje się, iż może być elementem większej kampanii aktywnej od dwóch lat. Więcej informacji o tych rozszerzeniach i ich lista dostępnych jest tutaj.

Najważniejszy rozsądek

Jak zwykle decydującym czynnikiem mogącym uchronić nas przed zagrożeniem jest zdrowy rozsądek i sprawdzanie, co dokładnie instalujemy. Warto też korzystać z oficjalnych źródeł. Chociaż są przypadki, gdy początkowo normalnie oprogramowanie z czasem zamienia się w niebezpieczne narzędzie i to jest coś na co już nie mamy wpływu.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

19 groźnych wtyczek wykrytych w Google Chrome i Microsoft Edge. Mogą przejmować dane
 0