A Google Chrome áruház hemzseg a rosszindulatú bővítményektől

2020.06.24.
Olvasási idő: 1 perc

33 millió alkalommal letöltött Chrome bővítményeken keresztül lopták el a felhasználók érzékeny adatait. 

Az Awake Security kiberbiztonság kutató vállalat legfrissebb elemzése szerint népszerű Google Chrome bővítményeken keresztül lopták el több millió felhasználó legérzékenyebb adatait. Nemrég 111 Google Chrome bővítményt töröltek a Chrome webáruházából, miután a gyanútlan letöltőktől kényes vállalati és más információkat loptak el a támadók.

Alapértelmezés szerint képernyőképeket készítettek, billentyűleütéseket másoltak, információkat és hitelesítő adatokat loptak el a vágólapról (amelyet a felhasználók lemásoltak).

A kutatások azt mutatják, hogy ez a bűncselekmény egyetlen Internet Domain Registrar-hoz köthető, melynek neve CommuniGal Communication Ltd. (GalComm)”, írta az Awake egy blogbejegyzésben.

A rosszindulatú böngésző bővítményeket 32 ​​962 951 alkalommal töltötték le, amelyek 2020 májusától a Chrome internetes áruházában voltak elérhetőek. Ezeket a böngésző bővítményeket egyszerű feladatokra lehetett használni, mint például fájlok PDF-be történő konvertálására.

Miután a kiberbiztonság kutató cég több mint 100 vállalati hálózatot vizsgált meg arra következtetésre jutott, hogy szinten minden hálózaton megvetették lábukat a támadók. A Chrome alkalmazások segítségével kriptovalutákat is elloptak a hackerek. A Protokoll Podcast házigazdája, Eric Savics nemrég azt nyilatkozta, hogy június elején 12 bitcoint loptak el tőle, amelyek értéke nagyjából 113 000 dollár volt. Savics a Keep Key Bitcoin alkalmazását töltötte le a Google Chrome böngésző áruházból a számítógépére. Amikor azonban beütötte a helyreállítási kifejezését (recovery phrase), a bővítmény kiürítette a tárcáját.

Sajnos nem ez az első alkalom, hogy a Chrome áruházban veszélyes programok jelennek meg, amelyek a felhasználók legbizalmasabb adataihoz férnek hozzá, és lopják el azokat.

Andrea

Szenvedélyesen érdekel a világ sokszínűsége – szeretek utazni, felfedezni új kultúrákat, zenéket, filmeket és történeteket. Lelkes vagyok a tudomány, technológia, állatvilág és az inspiráló élettörténetek iránt. Szívesen merülök el különféle országok érdekességeiben, legyen szó társadalmi jelenségekről vagy hétköznapi csodákról. Hiszek abban, hogy a világ megértéséhez nyitottság és kíváncsiság kell – ebből nekem van bőven.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian