Přejít k hlavnímu obsahu

Okamžitě je smažte: Těchto 19 rozšíření do Chromu krade peníze i hesla

Jiří Palyza 05.09.2026
Smartphone a logo Google v pozadí
Zdroj: Zulfugar Karimov / Unsplash

Na první pohled zcela neškodné nástroje se později mohou projevit jako nebezpečný škodlivý software, který cíleně vykrádá digitální peněženky. Bezpečnostní komunita varuje před 19 rozšířeními.

Kapitoly článku

Podvod se vydává za užitečnou pomůcku pro každodenní život

Kyberzločinci využívají stále rafinovanější metody, jak se prostřednictvím rozšíření prohlížečů dostat k citlivým údajům uživatelů internetu. Bezpečnostní experti nedávno identifikovali celkem 19 škodlivých doplňků pro prohlížeče Google Chrome a Microsoft Edge, které na pozadí kradou přihlašovací údaje a kryptoměny. Bezpečnostní společnost „Socket“ před touto novou vlnou hrozeb varuje.

Pro úspěšné obcházení bezpečnostních kontrol útočníci spoléhají na obzvlášť zákeřnou strategii. Nejprve zveřejňují zcela neškodné programy, jako jsou blokátory reklam nebo nástroje pro kopírování. Jejich prostřednictvím si získávají důvěru uživatelů. Škodlivý kód se na počítačích obětí aktivuje až při pozdějších automatických aktualizacích.

Podle informací bezpečnostního serveru „Socket“ strůjci podvodů také skupují již zavedená rozšíření od renomovaných vývojářů. Tak snadno získávají okamžitý přístup k desítkám tisíc stávajících uživatelů.

Škodlivé rozšíření pro Edge, za kterým se skrýval malware
Zdroj: Socket.dev / Doplňky Microsoft Edge
Jeden z příkladů škodlivého rozšíření, v tomto případě pro internetový prohlížeč Microsoft Edge. Původně legitimní software v rámci aktualizace instaloval malware, který byl určen pro krádež dat a kryptoměnových peněženek.

Oblíbený nástroj ohrožuje desítky tisíc uživatelů

Konkrétním příkladem je nástroj „Enable Right Click & Copy — Smart Unlock + OCR“, který před převzetím podvodníky provozovala seriózní firma. Jen toto rozšíření dosáhlo v prohlížečích Chrome a Edge přibližně 80 000 instalací. Zatímco Google dotčenou verzi z Web Store rychle odstranil, její ekvivalent na platformě Microsoftu byl ještě nějakou dobu aktivní.

Podle informací expertů ze Socketu (a s odvoláním na dřívější analýzy společnosti „DomainTools“) lze tuto kampaň pod názvem „Superior“ zpětně vysledovat až do roku 2024.

Mohlo by vás zajímat

Krádeže hesel a digitálních peněženek

Infikované pluginy cíleně deaktivují bezpečnostní mechanismy prohlížeče a do navštívených webových stránek vkládají cizí programový kód. Útočníci tak mohou zachytit hesla a údaje o platebních kartách přímo v průběhu jejich zadávání nebo cíleně vykrást kryptoměnové peněženky.

Moduly navíc manipulují s uživatelskými rozhraními známých kryptoměnových burz a předstírají falešné aktualizace. Odborníci důrazně doporučují pravidelně kontrolovat, zda prohlížečové doplňky, které máte instalované, skutečně potřebujete a nepoužívané aplikace důsledně odstraňovat.

Mohlo by vás zajímat

Dotčená rozšíření: Pokud máte některé z nich, jednejte urychleně

Původně legitimních rozšíření, mezi kterými byly i placené verze, je celá řada. Pokud máte některý z uvedených nástrojů, raději se ho bezodkladně zbavte:

  • Enable Right Click & Copy — Smart Unlock + OCR, Chrome,
  • RapidLens - Google Lens for Screen Search & Images, Chrome,
  • QuickLens - Search Screen with Google Lens, Chrome,
  • Password Protect PDF, Chrome,
  • Allow Copy - Select & Enable Right Click, Edge.

Mohlo by vás zajímat

Rozšíření, která byla vytvořena přímo strůjci útoku:

  • PixelCheck,
  • Creative Library - Ad Spy Tool,
  • Website Traffic Checker: MirrorSphere SEO Stats,
  • Site Signal - Website Traffic & SEO Checker,
  • SEO Pulse Pro - Website Traffic & SEO Analyzer,
  • Private Crypto News Reader,
  • Blockfolio: Address Monitor,
  • Crypto Rates & Fiat Converter,
  • Crypto Alerter: Price Alarms & Volatility Warnings,
  • DeFi Pulse Tracker,
  • Crypto Price Badge: Quick Glance,
  • Multi-Chain Explorer,
  • LedgerLook: Wallet Checker,
  • Meta & Facebook Ad Library Spy — Save Ads, Finder,
  • Downloader | FeedX-Ray.
Falešná rozšíření s tapetami do prohlížeče
Zdroj: Cyber Security News
Už dříve server Cyber Security News upozornil na 152 rozšíření, které působily dojmem tapet. Jejich součástí však byl škodlivý software pro sběr dat, která poté strůjci podvodu nabízeli k prodeji.

Takto před riskantními pluginy ochráníte vlastní prohlížeč

Doplňky do prohlížeče instalujte výhradně z oficiálních zdrojů. Pro browsery založené na Chromiu (například Chrome, Edge nebo Brave) je to Chrome Web Store.

Před instalací si pečlivě zkontrolujte hodnocení, počet uživatelů a požadovaná oprávnění. Zvláštní opatrnost je na místě u rozšíření, která požadují přístup ke všem navštíveným webovým stránkám. To je varovný signál, který se nevyplácí podceňovat.

Nainstalovaná rozšíření pravidelně kontrolujte. Odstraňujte neznámé nebo podezřelé pluginy a důvěryhodné nástroje pravidelně aktualizujte.

Další úroveň ochrany vám poskytne antivirový program s monitorováním v reálném čase. Varuje vás před malwarem a phishingovými pokusy.

Zdroj: Socket, BleepingComputer, The Hacker News

Video tipy ze světa technologií od redakce Chip.cz –

Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Novinky

Testy a žebříčky

bezpečnost

Tipy a triky