Podvod se vydává za užitečnou pomůcku pro každodenní život
Kyberzločinci využívají stále rafinovanější metody, jak se prostřednictvím rozšíření prohlížečů dostat k citlivým údajům uživatelů internetu. Bezpečnostní experti nedávno identifikovali celkem 19 škodlivých doplňků pro prohlížeče Google Chrome a Microsoft Edge, které na pozadí kradou přihlašovací údaje a kryptoměny. Bezpečnostní společnost „Socket“ před touto novou vlnou hrozeb varuje.
Pro úspěšné obcházení bezpečnostních kontrol útočníci spoléhají na obzvlášť zákeřnou strategii. Nejprve zveřejňují zcela neškodné programy, jako jsou blokátory reklam nebo nástroje pro kopírování. Jejich prostřednictvím si získávají důvěru uživatelů. Škodlivý kód se na počítačích obětí aktivuje až při pozdějších automatických aktualizacích.
Podle informací bezpečnostního serveru „Socket“ strůjci podvodů také skupují již zavedená rozšíření od renomovaných vývojářů. Tak snadno získávají okamžitý přístup k desítkám tisíc stávajících uživatelů.
Oblíbený nástroj ohrožuje desítky tisíc uživatelů
Konkrétním příkladem je nástroj „Enable Right Click & Copy — Smart Unlock + OCR“, který před převzetím podvodníky provozovala seriózní firma. Jen toto rozšíření dosáhlo v prohlížečích Chrome a Edge přibližně 80 000 instalací. Zatímco Google dotčenou verzi z Web Store rychle odstranil, její ekvivalent na platformě Microsoftu byl ještě nějakou dobu aktivní.
Podle informací expertů ze Socketu (a s odvoláním na dřívější analýzy společnosti „DomainTools“) lze tuto kampaň pod názvem „Superior“ zpětně vysledovat až do roku 2024.
Krádeže hesel a digitálních peněženek
Infikované pluginy cíleně deaktivují bezpečnostní mechanismy prohlížeče a do navštívených webových stránek vkládají cizí programový kód. Útočníci tak mohou zachytit hesla a údaje o platebních kartách přímo v průběhu jejich zadávání nebo cíleně vykrást kryptoměnové peněženky.
Moduly navíc manipulují s uživatelskými rozhraními známých kryptoměnových burz a předstírají falešné aktualizace. Odborníci důrazně doporučují pravidelně kontrolovat, zda prohlížečové doplňky, které máte instalované, skutečně potřebujete a nepoužívané aplikace důsledně odstraňovat.
Dotčená rozšíření: Pokud máte některé z nich, jednejte urychleně
Původně legitimních rozšíření, mezi kterými byly i placené verze, je celá řada. Pokud máte některý z uvedených nástrojů, raději se ho bezodkladně zbavte:
- Enable Right Click & Copy — Smart Unlock + OCR, Chrome,
- RapidLens - Google Lens for Screen Search & Images, Chrome,
- QuickLens - Search Screen with Google Lens, Chrome,
- Password Protect PDF, Chrome,
- Allow Copy - Select & Enable Right Click, Edge.
Rozšíření, která byla vytvořena přímo strůjci útoku:
- PixelCheck,
- Creative Library - Ad Spy Tool,
- Website Traffic Checker: MirrorSphere SEO Stats,
- Site Signal - Website Traffic & SEO Checker,
- SEO Pulse Pro - Website Traffic & SEO Analyzer,
- Private Crypto News Reader,
- Blockfolio: Address Monitor,
- Crypto Rates & Fiat Converter,
- Crypto Alerter: Price Alarms & Volatility Warnings,
- DeFi Pulse Tracker,
- Crypto Price Badge: Quick Glance,
- Multi-Chain Explorer,
- LedgerLook: Wallet Checker,
- Meta & Facebook Ad Library Spy — Save Ads, Finder,
- Downloader | FeedX-Ray.
Takto před riskantními pluginy ochráníte vlastní prohlížeč
Doplňky do prohlížeče instalujte výhradně z oficiálních zdrojů. Pro browsery založené na Chromiu (například Chrome, Edge nebo Brave) je to Chrome Web Store.
Před instalací si pečlivě zkontrolujte hodnocení, počet uživatelů a požadovaná oprávnění. Zvláštní opatrnost je na místě u rozšíření, která požadují přístup ke všem navštíveným webovým stránkám. To je varovný signál, který se nevyplácí podceňovat.
Nainstalovaná rozšíření pravidelně kontrolujte. Odstraňujte neznámé nebo podezřelé pluginy a důvěryhodné nástroje pravidelně aktualizujte.
Další úroveň ochrany vám poskytne antivirový program s monitorováním v reálném čase. Varuje vás před malwarem a phishingovými pokusy.
Zdroj: Socket, BleepingComputer, The Hacker News