TECHNOLOGIE
Źródło: antyweb.pl | Dodano:

Złośliwe rozszerzenia Chrome kradną dane – ostrzeżenie

"Na te rozszerzenia dla Chrome uważaj szczególnie. Nie robią nic pożytecznego i kradną dane. Chrome ponownie "oberwał" w zorganizowanej akcji przeprowadzonej za pomocą złośliwych wtyczek - VPN-ów. Cała kampania zebrała ponad 75 tys. instalacji rozszerzeń z "niespodziankami", których nie chcielibyście mieć na swoich komputerach.."
Polecane przez InfoHub
Oferta Specjalna

Zmień dostawcę na szybszego! Niezawodny Światłowód i TV w super cenie. Sprawdź najnowsze pakiety multimedialne.

Kliknij i sprawdź polecaną ofertę

Analiza

W sierpniu 2026 roku w sklepie z dodatkami dla przeglądarki Google Chrome wykryto masową kampanię złośliwych rozszerzeń, które podszywały się pod popularne usługi VPN. Według firmy Socket, ponad 75 tysięcy instalacji dotknęło głównie rosyjskojęzycznych użytkowników, ale nie wyklucza to innych grup. Złośliwe wtyczki modyfikowały konfigurację przeglądarki i przekazywały sesje oraz pełne żądania HTTP do serwerów kontrolowanych przez nieznanego operatora. Dodatki omijały jedynie adresy lokalne, co umożliwiało obserwację adresów IP, odwiedzanych domen i danych TLS SNI. Ponadto 104 rozszerzenia korzystały z DNS-over-HTTPS usług Cloudflare lub Google, ukrywając rzeczywiste zapytania DNS. Analiza kodu po stronie klienta nie wykazała, czy serwery zapisywały ruch, ale ryzyko wycieku danych pozostaje wysokie. Sklep z rozszerzeniami wykazał 274 fałszywe pozycje podszywające się pod 66 znanych marek VPN, w tym Proton VPN, NordVPN i Cloudflare.

🔥 Złapane przez Łowcę Okazji
Oferta

LA MARTINA Szmaragdowe męskie polo z małym logo, Rozmiar XL

179,99 zł Zniżka: -66%
Sprawdź promocję ➔

Kontekst i Tło

Złośliwe rozszerzenia Chrome stanowią poważne zagrożenie dla prywatności, umożliwiając przechwycenie całego ruchu internetowego użytkowników. Dzięki technice DNS-over-HTTPS, tradycyjne metody blokowania domen stają się nieskuteczne, co utrudnia wykrywanie szkodliwych działań. Użytkownicy, którzy zainstalowali te wtyczki, narażeni są na wyciek danych osobowych, historii przeglądania i potencjalne ataki phishingowe. Firmy ochrony danych, takie jak Socket, apelują o większą kontrolę nad publikacją dodatków w oficjalnym sklepie. Warto podkreślić, że nie wszystkie rozszerzenia VPN są niebezpieczne, ale ich podrobione wersje mogą działać jako furtka do szpiegowania. Zaleca się instalowanie jedynie zweryfikowanych dodatków od renomowanych dostawców i regularne monitorowanie uprawnień przeglądarki.

Komentarz Redakcji

Złośliwe wtyczki udają VPN-y, ale w rzeczywistości szpiegują użytkowników. InfoHub ostrzega przed instalacją niezweryfikowanych rozszerzeń i zaleca korzystanie tylko z oficjalnych źródeł.

ℹ️ Nota od wydawcy: Powyższy nagłówek pochodzi z oficjalnych kanałów RSS. Sekcje "Analiza" ,"Kontekst" oraz "komentarz" są generowane przez AI w celu przybliżenia tematu.
Oferta Promocyjna Polecana oferta

🔥 Podobne tematy

TECHNOLOGIE

Bolt bez kierowcy: Jak Europa staje się laboratorium autonomicznych taksówek

TECHNOLOGIE

Delfin Bubbles: Jak morskie łobuzki manipulują rybami w brutalnym kleptopasożytnictwie

TECHNOLOGIE

Orange dla studentów 2026: światłowód, 11,2 Tb/s i telefon za pół ceny – jak operator zmienia grę

TECHNOLOGIE

Windows 11: Dlaczego restart nie resetuje systemu i jak to wpływa na Twoją pracę

FLASH
🔥 INFODEAL
Nowość! Złap parę z okazją cenową!
🔥 ŁOWCAOKAZJI
Bądź na bieżąco! Wszystkie najlepsze promocje w jednym miejscu!!
Łowca Okazji Aktywny Upolowaliśmy nowe promocje!