Infostart.hu
eur:
386.52
usd:
328.36
bux:
110953.4
2025. december 30. kedd Dávid
Nyitókép: Pixabay

Érdemes átnéznie Chrome-bővítményeit, veszélyesek is lehetnek köztük

A problémás bővítmények ráadásul a Google Chrome hivatalos kiegészítőboltjából tölthetők le. Jól álcázzák magukat, de csak egy céljuk van: ellopni a felhasználó adatait.

Összesen 1,7 millió letöltést értek el a Chrome böngésző Webáruházában azok a bővítmények, amelyek valójában a felhasználó adatainak ellopására utaznak - írja a Bleeping Computer cikke nyomán a hvg.hu.

A megtévesztő bővítmények rendszerint jól álcázzák magukat, ugyanis az eredetileg beígért funkciójukat ellátják. Azonban a háttérben folyamatosan követik a felhasználókat, ellopják a böngészőben végzett tevékenységét, és átirányítják nem biztonságos webhelyekre.

A Koi Security biztonsági vállalat kutatói jelentették a problémás bővítményeket a Google-nek, ami el is távolította egy részüket, de sok még mindig elérhető.

A problémát tovább fokozza, hogy számos bővítmény ellenőrzöttként van megjelölve, és pozitív értékelések százaival rendelkezik, így kiemelt helyen lehet a Chrome Webáruházában, megtévesztve a felhasználókat.

A következő bővítmények például veszélyesnek számítanak, így ha Önnél telepítve van valamelyik, célszerű azonnal törölni:

  • Color Picker, Eyedropper — Geco colorpick
  • Emoji keyboard online — copy&paste your emoji
  • Free Weather Forecast
  • Video Speed Controller — Video manager
  • Unlock Discord — VPN Proxy to Unblock Discord Anywhere
  • Dark Theme — Dark Reader for Chrome
  • Volume Max — Ultimate Sound Booster
  • Unblock TikTok — Seamless Access with One-Click Proxy
  • Unlock YouTube VPN
  • Unlock TikTok
  • Weather

A szakértők szerint a háttérben dolgozó kártékony alkalmazás minden alkalommal elindul, valahánjyszor megnyit a felhasználó egy új weboldalt. Rögzíti a meglátogatott oldal linkjét, és elküldi azt egy távoli szerverre, a felhasználó egyedi azonosítójával együtt.

Ezen adatok birtokában aztán egy átirányító linket küld vissza a támadó, ami egy kártékony helyre tereli a felhasználót, ami megalapoz egy kibertámadást.

Címlapról ajánljuk
Pirosba csúszott Amerika, de az éves mérleg még mindig kiváló

Pirosba csúszott Amerika, de az éves mérleg még mindig kiváló

Az ázsiai tőzsdéken ma reggel kisebb esést láthattunk, ezt követően Európában óvatos optimizmus volt megfigyelhető, Amerikában pedig kisebb mínuszban zártak a tőzsdék. A nemesfém piacra is nagyon érdemes figyelni az év utolsó napjaiban, ugyanis az ezüst és az arany árfolyama is új történelmi csúcsot döntött az éjjeli órákban, ezt követően azonban egy nagyobb zuhanás vette kezdetét. Gazdasági események szempontjából nem voltak nagy izgalmak, és a potenciális ukrajnai békével kapcsolatos hírek sem mozgatták meg nagyon a részvénypiacokat.

EZT OLVASTA MÁR?
×
×
×
×
×