Tichá hrozba ve vašem prohlížeči
Rozšíření pro internetové prohlížeče se maskovala za užitečné nástroje, například emoji klávesnice, aplikace na předpověď počasí, ovladače videí, služby VPN nebo zesilovače hlasitosti. Ačkoliv pluginy fungovaly zdánlivě normálně, ve skutečnosti v nich běžel složitý algoritmus, který mohl kdykoliv zneužít online aktivitu uživatele.
Bezpečnostní experti z Koi Security uvádí jako příklad situaci, kdy uživatel obdrží pozvánku na videokonferenci v prostředí Zoom. Místo přesměrování na oficiální stránku je však nepozorovaně odveden na falešnou webovou stránku. Zde je vyzván ke stažení údajně nezbytné aktualizace Zoomu.
Pokud uživatel tuto výzvu uposlechne, nainstaluje si na první pohled legitimní software, který však ve skutečnosti do systému zavede další škodlivé programy – v nejhorším případě umožňující plný přístup útočníků do počítače.
Okamžitě odstraňte tato rozšíření
Podle doporučení Koi Security by měly být z prohlížečů Chrome nebo Edge neprodleně odstraněny následující pluginy:
- Emoji keyboard online – copy&paste your emoji
- Free Weather Forecast
- Video Speed Controller – Video Manager
- Unlock Discord – VPN Proxy to Unblock Discord Anywhere
- Dark Theme – Dark Reader for Chrome
- Volume Max – Ultimate Sound Booster
- Unblock TikTok – Seamless Access with One-Click Proxy
- Unlock YouTube VPN
- Color Picker, Eyedropper – Geco colorpick
- Weather Edge: Unlock TikTok
- Volume Booster – Increase your sound
- Web Sound Equalizer
- Header Value
- Flash Player – games emulator
- Youtube Unblocked
- SearchGPT – ChatGPT for Search Engine
- Unlock Discord
Další opatření, která vás ochrání před hrozícím nebezpečím
Dále je vhodné smazat data prohlížeče. Doporučuje se také provést důkladnou kontrolu systému pomocí aktuálního antivirového skeneru. V případě pozitivního nálezu škodlivý software neprodleně odstraňte.
I když rozšíření působí důvěryhodně, nenechte se tím zmást a raději jej prověřte. I zdánlivě neškodné pluginy mohly být později v rámci aktualizace kompromitovány.
Bezpečnostní experti rovněž doporučují sledovat všechny online účty a dávat pozor na neobvyklé aktivity. Pokud byste pozorovali například pokusy o neoprávněná přihlášení nebo změny v nastavení, raději si okamžitě změňte přihlašovací heslo.
Zdroj: Koi Security