Infostart.hu
eur:
384.85
usd:
334.09
bux:
0
2026. április 4. szombat Izidor
Nyitókép: Pixabay

Azonnal törölje ezeket a bővítményeket, ha véletlenül telepítette őket

Több mint 300 ezer letöltést számláló, hamis AI‑asszisztensnek álcázott Chrome‑bővítményt azonosítottak, amelyek valójában hitelesítő adatokat, böngészési előzményeket és e‑mailek tartalmát szerzik meg. A rosszindulatú bővítmények több eleme még mindig elérhető a Chrome Webáruházban, a legnépszerűbb.

Összesen több mint 300 000-szer töltötték le a felhasználók azt a 30 veszélyes Chrome-bővítményt, amelyek többsége valamilyen AI-asszisztensnek adta ki magát – írja a hvg.hu. A kiegészítők azonban csak látszólag voltak ilyen eszközök: valójában a hitelesítő adatok, a böngészési információk, valamint az e-mailek tartalmának ellopására voltak kihegyezve. A problémás bővítmények egy része még mindig elérhető a Chrome Webáruház kínálatában, és már ezek is több tízezer letöltéssel bírnak.

A problémát a LayerX nevű böngészőbiztonsági platform kutatói fedezték fel, és az AiFrame nevet adták a rosszindulatú kampánynak. Megállapításaik szerint az összes elemzett bővítmény ugyanazon rosszindulatú tevékenység része, mivel egyazon domainen keresztül kommunikálnak a mögöttes infrastruktúrával. A kampány legnépszerűbb bővítménye a Gemini AI Sidebar volt, melynek semmi köze a Google-eszközhöz, mégis több mint 80 ezer letöltést gyűjtött össze, de már nem elérhető a Chrome Webáruházban.

Sok bővítmény még mindig letölthető, noha ezek neve kismértékben eltérő lehet:

  • AI Sidebar – 70 000 felhasználó
  • AI Assistant – 60 000 felhasználó
  • ChatGPT Translate –30 000 felhasználó
  • AI GPT – 20 000 felhasználó
  • ChatGPT – 20 000 felhasználó
  • AI Sidebar – 10 000 felhasználó
  • Google Gemini – 10 000 felhasználó

A kártékony bővítmények nem helyben futtatják az AI-funkciókat, hanem egy távoli domainről töltik be őket. A veszélyes tevékenység a háttérben zajlik, és arra irányul, hogy minél több érzékeny adatot nyerjenek ki a böngészési tevékenységből – ide értve a belépési adatokat is. A fertőzött bővítmények egy csoportja kimondottan a Gmailből próbált leveleket ellopni.

Címlapról ajánljuk
Mi köze van nagyszombatnak Nagyszombathoz?

Mi köze van nagyszombatnak Nagyszombathoz?

Nagyszombat – mármint a nagyhét csöndesen induló, a feltámadás éjszakájával záruló napja – praktikus okokból sokat formálódott az évszázadok során, és igazából az estéje már a vasárnaphoz tartozik, hisz Krisztus feltámadásának eseményét nagyon bonyolult lenne sötétben máskor megünnepelni. Márpedig a sötét a szimbolika érvényesülése miatt kell. És adunk egy tippet, merre érdemes elindulni ezen a napon, és miért.
inforadio
ARÉNA
2026.04.07. kedd, 18:00
Schiffer András
ügyvéd, volt országgyűlési képviselő
Megszólalt a CIA egykori nagyágyúja: a lehető leghamarabb le kell az iráni háborúval

Megszólalt a CIA egykori nagyágyúja: a lehető leghamarabb le kell az iráni háborúval

Az Egyesült Államok és Izrael komoly csapásokat mért Irán katonai és biztonsági apparátusára. A katonai sikereket azonban hiba lenne politikai átalakulásként értelmezni, elúszott a remény egy rezsimváltásra a perzsa államban – érvel a Financial Timesban megjelent cikkében Jonny Gannon korábbi CIA operatív tiszt és vezető, aki 26 éves pályafutást követően jelenleg a geopolitika, a nemzetbiztonság és a mesterséges intelligencia szakértőjeként tevékenykedik. Úgy látja, hogy Irán csapásmérő képességeit még meggyengítheti az Egyesült Államok, de minél hamarabb le kell zárnia a konfliktust, mert már most beláthatatlanul súlyos következményekkel fenyeget a háború.

EZT OLVASTA MÁR?
×
×
×