Infostart.hu
eur:
362.9
usd:
311.12
bux:
151360.28
2026. augusztus 25. kedd Lajos, Patrícia
Nyitókép: Pixabay

Azonnal törölje ezeket a bővítményeket, ha véletlenül telepítette őket

Több mint 300 ezer letöltést számláló, hamis AI‑asszisztensnek álcázott Chrome‑bővítményt azonosítottak, amelyek valójában hitelesítő adatokat, böngészési előzményeket és e‑mailek tartalmát szerzik meg. A rosszindulatú bővítmények több eleme még mindig elérhető a Chrome Webáruházban, a legnépszerűbb.

Összesen több mint 300 000-szer töltötték le a felhasználók azt a 30 veszélyes Chrome-bővítményt, amelyek többsége valamilyen AI-asszisztensnek adta ki magát – írja a hvg.hu. A kiegészítők azonban csak látszólag voltak ilyen eszközök: valójában a hitelesítő adatok, a böngészési információk, valamint az e-mailek tartalmának ellopására voltak kihegyezve. A problémás bővítmények egy része még mindig elérhető a Chrome Webáruház kínálatában, és már ezek is több tízezer letöltéssel bírnak.

A problémát a LayerX nevű böngészőbiztonsági platform kutatói fedezték fel, és az AiFrame nevet adták a rosszindulatú kampánynak. Megállapításaik szerint az összes elemzett bővítmény ugyanazon rosszindulatú tevékenység része, mivel egyazon domainen keresztül kommunikálnak a mögöttes infrastruktúrával. A kampány legnépszerűbb bővítménye a Gemini AI Sidebar volt, melynek semmi köze a Google-eszközhöz, mégis több mint 80 ezer letöltést gyűjtött össze, de már nem elérhető a Chrome Webáruházban.

Sok bővítmény még mindig letölthető, noha ezek neve kismértékben eltérő lehet:

  • AI Sidebar – 70 000 felhasználó
  • AI Assistant – 60 000 felhasználó
  • ChatGPT Translate –30 000 felhasználó
  • AI GPT – 20 000 felhasználó
  • ChatGPT – 20 000 felhasználó
  • AI Sidebar – 10 000 felhasználó
  • Google Gemini – 10 000 felhasználó

A kártékony bővítmények nem helyben futtatják az AI-funkciókat, hanem egy távoli domainről töltik be őket. A veszélyes tevékenység a háttérben zajlik, és arra irányul, hogy minél több érzékeny adatot nyerjenek ki a böngészési tevékenységből – ide értve a belépési adatokat is. A fertőzött bővítmények egy csoportja kimondottan a Gmailből próbált leveleket ellopni.

Címlapról ajánljuk

Szabó Zoltán „Topi”: katapultáláskor mintha minden lelassult volna

Balesetet szenvedett hétfőn tíz óra után kicsivel Szolnok katonai repülőterén a Magyar Honvédség egyik Gripen harci repülője. A bajba jutott gép pilótája Szolnok felé kanyarodott, hogy az ottani reptéren kényszerleszállással tegye le a gépet, de már nem sikerült teljesen végrehajtania a manővert, katapultálnia kellett. Hasonló történt 21 éve Szabó Zoltán „Topival”, aki egy lángoló MiG 29-esből katapultált.
inforadio
ARÉNA
2026.08.25. kedd, 18:00
Totyik Tamás
a Pedagógusok Szakszervezetének elnöke
Visszatért a bizonytalanság, vegyes zárás az amerikai tőzsdéken

Visszatért a bizonytalanság, vegyes zárás az amerikai tőzsdéken

Fokozott feszültség mellett indul a hét a világ tőzsdéin, a befektetők figyelme elsősorban az Egyesült Államok Iránnal szembeni új szankciós csomagjára szegeződik, amelynek részleteit ma ismertette Washington. Az amerikai pénzügyminiszter minden eddiginél súlyosabb pénzügyi offenzívát helyezett kilátásba, Teherán pedig azzal fenyegetőzik, hogy a gazdasági nyomás fokozása esetén leállíthatja a Perzsa-öböl olajexportját. Közben újabb fontos fejlemény érkezett az amerikai kötvénypiacról is: a pénzügyminisztérium a közel 1000 milliárd dolláros Treasury General Accountot is felhasználhatja a múlt héten kibővített hosszú lejáratú kötvény-visszavásárlási program finanszírozására. Ez jelentősen növelhetné Washington mozgásterét a hosszú hozamok leszorításában, miközben a magas amerikai kamatszintekkel, az adósságpályával és az inflációval kapcsolatos aggodalmak továbbra is meghatározzák a piaci hangulatot. Ezt követően eséssel kezdődött a hét az ázsiai tőzsdéken, Európában és az USA-ban pedig vegyes mozgásokat láthattunk.

EZT OLVASTA MÁR?
×
×
×