Złośliwe rozszerzenia Chrome kradną dane – ostrzeżenie
"Na te rozszerzenia dla Chrome uważaj szczególnie. Nie robią nic pożytecznego i kradną dane. Chrome ponownie "oberwał" w zorganizowanej akcji przeprowadzonej za pomocą złośliwych wtyczek - VPN-ów. Cała kampania zebrała ponad 75 tys. instalacji rozszerzeń z "niespodziankami", których nie chcielibyście mieć na swoich komputerach.."
Polecane przez InfoHub
Zmień dostawcę na szybszego! Niezawodny Światłowód i TV w super cenie. Sprawdź najnowsze pakiety multimedialne.
W sierpniu 2026 roku w sklepie z dodatkami dla przeglądarki Google Chrome wykryto masową kampanię złośliwych rozszerzeń, które podszywały się pod popularne usługi VPN. Według firmy Socket, ponad 75 tysięcy instalacji dotknęło głównie rosyjskojęzycznych użytkowników, ale nie wyklucza to innych grup. Złośliwe wtyczki modyfikowały konfigurację przeglądarki i przekazywały sesje oraz pełne żądania HTTP do serwerów kontrolowanych przez nieznanego operatora. Dodatki omijały jedynie adresy lokalne, co umożliwiało obserwację adresów IP, odwiedzanych domen i danych TLS SNI. Ponadto 104 rozszerzenia korzystały z DNS-over-HTTPS usług Cloudflare lub Google, ukrywając rzeczywiste zapytania DNS. Analiza kodu po stronie klienta nie wykazała, czy serwery zapisywały ruch, ale ryzyko wycieku danych pozostaje wysokie. Sklep z rozszerzeniami wykazał 274 fałszywe pozycje podszywające się pod 66 znanych marek VPN, w tym Proton VPN, NordVPN i Cloudflare.
🔥 Złapane przez Łowcę Okazji
LA MARTINA Szmaragdowe męskie polo z małym logo, Rozmiar XL
Złośliwe rozszerzenia Chrome stanowią poważne zagrożenie dla prywatności, umożliwiając przechwycenie całego ruchu internetowego użytkowników. Dzięki technice DNS-over-HTTPS, tradycyjne metody blokowania domen stają się nieskuteczne, co utrudnia wykrywanie szkodliwych działań. Użytkownicy, którzy zainstalowali te wtyczki, narażeni są na wyciek danych osobowych, historii przeglądania i potencjalne ataki phishingowe. Firmy ochrony danych, takie jak Socket, apelują o większą kontrolę nad publikacją dodatków w oficjalnym sklepie. Warto podkreślić, że nie wszystkie rozszerzenia VPN są niebezpieczne, ale ich podrobione wersje mogą działać jako furtka do szpiegowania. Zaleca się instalowanie jedynie zweryfikowanych dodatków od renomowanych dostawców i regularne monitorowanie uprawnień przeglądarki.
Komentarz Redakcji
Złośliwe wtyczki udają VPN-y, ale w rzeczywistości szpiegują użytkowników. InfoHub ostrzega przed instalacją niezweryfikowanych rozszerzeń i zaleca korzystanie tylko z oficjalnych źródeł.
ℹ️ Nota od wydawcy:
Powyższy nagłówek pochodzi z oficjalnych kanałów RSS.
Sekcje "Analiza" ,"Kontekst" oraz "komentarz" są generowane przez AI w celu przybliżenia tematu.
Bądź na bieżąco! Wszystkie najlepsze promocje w jednym miejscu!!
🍪 Dbamy o Twoją prywatność
Używamy cookies m.in. do analizy ruchu i personalizacji. Kontynuując, zgadzasz się na nasz
Regulamin oraz
Politykę Prywatności.