Szkodliwe rozszerzenia Chrome i Edge kradną hasła i dane logowania
19 zainfekowanych rozszerzeń przeglądarek Chromium wykrada dane użytkowników. Dowiedz się, które dodatki stanowią zagrożenie i jak się przed nimi bronić.
Ponad 19 szkodliwych rozszerzeń do przeglądarek Chromium — takich jak Google Chrome i Microsoft Edge — aktywnie kradnie dane osobiste użytkowników i wysyła je na zewnętrzne serwery. Zagrożenie wykryła firma Socket, specjalizująca się w bezpieczeństwie oprogramowania.
Skala problemu: setki tysięcy zainfekowanych użytkowników
Niektóre z tych złośliwych dodatków trafiły do przeglądarek dziesiątków tysięcy osób. Szczególnie groźne jest rozszerzenie o nazwie „Enable Right Click & Copy — Smart Unlock + OCR”, które zainstalowano ponad 70 tysięcy razy w przeglądarce Chrome. W Microsoft Edge to samo narzędzie pobrano co najmniej 10 tysięcy razy.
Skala rozpowszechnienia sugeruje, że przestępcy celowo wybierali popularne funkcjonalności — w tym przypadku odblokowanie kliknięcia prawym przyciskiem myszy i optyczne rozpoznawanie znaków — aby przyciągnąć jak największą liczbę użytkowników. Im więcej instalacji, tym więcej danych do wykradnięcia.
| Rozszerzenie | Chrome | Edge | Status |
|---|---|---|---|
| Enable Right Click & Copy — Smart Unlock + OCR | 70 000+ | 10 000+ | Usunięte z Chrome, pozostaje w Edge* |
*Stan na moment publikacji raportu Socket
Jak działają zainfekowane rozszerzenia?
Mechanizm ataku jest zaawansowany i trudny do wykrycia dla zwykłego użytkownika. Po zainstalowaniu dodatku, złośliwy kod nawiązuje szyfrowane połączenie z serwerem kontrolowanym przez przestępców. Następnie pobiera moduł napisany w języku JavaScript, który podmienia kod stron internetowych odwiedzanych przez użytkownika.
Ta technika pozwala atakującym na:
- Przechwycenie logowania i haseł — gdy wpiszesz dane dostępowe na jakiejkolwiek stronie, kod może je skopiować i przesłać na serwer atakującego
- Przejęcie sesji i tokenów — szczególnie niebezpieczne dla użytkowników serwisów kryptowalutowych, gdzie token sesji daje dostęp do portfela
- Przekierowanie na fałszywe strony — użytkownik myśli, że odwiedza prawdziwą witrynę, tymczasem trafia na stronę scammerów przygotowaną do kradzieży danych
- Kradzież historii przeglądarki — atakujący mogą dowiedzieć się, jakie strony odwiedzasz i jakie usługi wykorzystujesz
Jak przestępcy nabywają rozszerzenia do zainfekowania?
Wiele z tych 19 złośliwych dodatków nie powstało od zera. Przestępcy kupili je od oryginalnych twórców, którzy prawdopodobnie tracili zainteresowanie utrzymywaniem swoich projektów. Po przejęciu kontroli nad rozszerzeniem, atakujący wstrzykiwali złośliwy kod, a następnie publikowali „zaktualizowaną” wersję w sklepach przeglądarek.
Ta strategia jest szczególnie efektywna, ponieważ:
- Rozszerzenie już ma historię i recenzje od rzeczywistych użytkowników
- Numer wersji rośnie naturalnie, co sugeruje aktywny rozwój
- Użytkownicy otrzymują powiadomienia o aktualizacjach i instalują je automatycznie
- Sklepy przeglądarek mogą nie zauważyć zmian w kodzie, jeśli są dostatecznie ukryte
Niektóre z tych zainfekowanych rozszerzeń działały co najmniej od 2024 roku, co oznacza, że przez długi czas mogły zbierać dane od tysięcy osób bez wykrycia.
Co to oznacza dla Ciebie?
Jeśli używasz przeglądarki Chrome lub Edge, ryzyko zainfekowania jest realne. Nawet jeśli nie zainstalowałeś żadnego z 19 wykrytych rozszerzeń, podobne zagrożenia mogą czaić się w innych dodatkami, które pobierz z oficjalnych sklepów.
Praktyczne kroki, które powinieneś podjąć już dziś:
-
Przejrzyj swoje rozszerzenia — wejdź w ustawienia przeglądarki i sprawdź listę zainstalowanych dodatków. Usuń wszystkie, których nie rozpoznajesz lub których nie używasz regularnie.
-
Sprawdź uprawnienia — nawet popularne rozszerzenia mogą żądać dostępu do wszystkich witryn. Jeśli dodatek nie potrzebuje takiego dostępu do swojej funkcji, rozważ jego usunięcie.
-
Zmień hasła — jeśli przez dłuższy czas miałeś zainstalowane podejrzane rozszerzenie, zmień hasła do kont e-mail, banku i serwisów kryptowalutowych. Przestępcy mogą mieć dostęp do tych danych.
-
Włącz weryfikację dwuetapową — nawet jeśli ktoś zna Twoje hasło, druga warstwa ochrony uniemożliwi mu dostęp do konta.
-
Monitoruj aktywność konta — regularnie sprawdzaj logowania do swoich kont (w Gmailu: „Twoja aktywność”, w bankach: historia logowań) i wyloguj sesje, które Ci się nie kojarzą.
Warto również pamiętać, że Google usunął „Enable Right Click & Copy” ze swojego sklepu, ale Microsoft nie usunął go ze sklepu Edge w momencie publikacji raportu. To pokazuje, że procesy weryfikacji w poszczególnych sklepach przeglądarek mogą się różnić — nie możesz polegać wyłącznie na tym, że sklep automatycznie ochroni Cię przed złośliwym kodem.
Jak wybrać bezpieczne rozszerzenia?
Nie musisz rezygnować z rozszerzeń całkowicie — wiele z nich to przydatne narzędzia. Jednak przy wyborze nowych dodatków bądź ostrożny:
- Preferuj rozszerzenia od znanych firm (np. producenci antywirusów, serwisy społecznościowe)
- Czytaj recenzje i sprawdzaj datę ostatniej aktualizacji — jeśli rozszerzenie nie było aktualizowane od roku, może być porzucone
- Zwróć uwagę na liczbę pobierań i średnią ocenę — rozszerzenia z tysiącami instalacji i wysoką oceną są zazwyczaj bezpieczniejsze
- Unikaj rozszerzeń o niejasnym przeznaczeniu lub tych, które żądają dostępu do wszystkich stron
- Jeśli rozszerzenie zmienia właściciela lub wydawcę, sprawdź, czy nowy właściciel jest godny zaufania
Bezpieczeństwo przeglądarki to fundament bezpieczeństwa online. Każde zainstalowane rozszerzenie to potencjalna brama dla atakujących — warto więc dbać o to, co dodajesz do swojej przeglądarki.
Najczęstsze pytania
Jak rozpoznać niebezpieczne rozszerzenie przeglądarki?
Sprawdzaj recenzje w sklepie, liczę pobierań i datę ostatniej aktualizacji. Zainstaluj tylko rozszerzenia od znanych twórców z wieloma pozytywnymi opiniami. Unikaj dodatków o niejasnym przeznaczeniu lub podejrzanych uprawnieniach dostępu.
Czy Google Chrome automatycznie usuwa niebezpieczne rozszerzenia?
Google może usunąć rozszerzenie ze swojego sklepu, ale jeśli je już zainstalowałeś, musisz je ręcznie odinstalować. Regularnie sprawdzaj listę swoich dodatków i usuwaj te, których nie używasz.
Co zrobić, jeśli zainstalowałem zainfekowane rozszerzenie?
Natychmiast odinstaluj je z ustawień przeglądarki. Zmień hasła do ważnych kont, szczególnie poczty i serwisów bankowych. Rozważ uruchomienie skanowania antywirusa na swoim komputerze.
Czy rozszerzenia zagrażają również użytkownikom Edge?
Tak. Przeglądarki oparte na silniku Chromium — w tym Microsoft Edge — mogą być zainfekowane tymi samymi rozszerzeniami. Przestępcy nie ograniczają się do jednej platformy.
Jak przestępcy zarabiają na zainfekowanych rozszerzeniach?
Sprzedają wykradzione dane logowania, hasła i tokeny sesji. Mogą również przekierowywać użytkowników na fałszywe strony lub przejmować konta kryptowalutowe.
Na podstawie: Telepolis.pl. Tekst opracowany redakcyjnie.