Egy biztonsági cég 28 különböző kártékony böngészőkhöz kínált bővítményt azonosított, amelyek Pandora szelencéjeként működtek a gyanútlan felhasználóknál.

Komoly népszerűségnek örvendő böngésző-kiegészítőkben talált csúnya kódokat az Avast. A biztonsági cég szakemberei szerint összesen több mint 3 millióan telepíthették ezeket a veszélyes bővítményeket.

Chrome- és Edge-használók, figyelem!

A felfedezett 28 malware-rel fertőzött beépülő modul szinte testvéries arányban oszlik meg Chrome és Edge böngészőkre szabva. Előbbinél 15, utóbbinál 13 ilyen programot azonosított az Avast. A prágai székhelyű cég kutatói szerint ezek többféle kártékony hatással lehetnek a felhasználó rendszerére.

A rosszindulatú kódok között van olyan, amely hirdetési megjelenéseket erőszakol ki, vagy éppen adathalász felületekre irányítja a böngészőt. Ezzel párhuzamosan lehetőség teremtődik érzékeny személyes adatok és a böngészési előzmények ellopására is. De mintegy hab a tortán jelleggel a hasznos kiegészítő bőrébe bújtatott malware-ek arra is képesek, hogy újabb, más típusú kártékony kódokat telepítsenek észrevétlenül a felhasználó eszközére.

A programok jellemzően egyszerű videós vagy zenei letöltési funkciókkal csábították a netezőket, de sok esetben az Instagram könnyebb, vagy éppen felhasználási feltételeivel nem összegyeztethető használata volt a mézes madzag.

Az Avast munkatársai csak múlt hónapban fedezték fel a problémát, de a vizsgálatok alapján úgy tűnik, hogy egyes változatok már két évvel ezelőtt is aktívak voltak. Legalábbis a szakemberek akkorra datálható forgalomeltérítésről panaszkodó felhasználói visszajelzésekre bukkantak. Az ugyanakkor nem világos, hogy a kártékony kód már eleve szerepelt a kiegészítőkben, vagy azt a bűnözők csak később, egy frissítés keretében "varázsolták" oda.

Trükkös kártevő

A felfedezést egyébként nem csak az nehezíthette, hogy esetleg csak később került be a rosszindulatú kód a beépülőbe. A malware ugyanis rendkívül türelemesen viselkedik. A telepítést követően jó pár napig egyáltalán nem aktiválja magát, ezzel is minimalizálva az esélyét a lebukásnak.

Bár ahogy fentebb írtuk, a malware meglehetősen széles repertoárral rendelkezik, a biztonsági kutatók szerint az egész terjesztés célja alapvetően egyszerű pénzügyi haszonszerzésnek látszik. A készítők ugyanis könnyen profitálhattak abból, hogy a megfelelő oldalakra irányítják a felhasználókat.

Természetesen az ügyben érintett cégeket, jelesül a Google-t és a Microsoftot is értesítették a felfedezésről, akik egyelőre csak a vizsgálat tényét erősítették meg. Ennek lezárultát követően valószínűleg eltávolítják az alkalmazásboltok kínálatából a káros kiegészítők, de addig is tanácsos mindenkinek minden olyan kiegészítőt törölnie, ami szerepel az Avast listáján.

Chrome-kiegészítők:

Direct Message for Instagram
DM for Instagram
Invisible mode for Instagram Direct Message
Downloader for Instagram
App Phone for Instagram
Stories for Instagram
Universal Video Downloader
Video Downloader for FaceBook™
Vimeo™ Video Downloader
Zoomer for Instagram and FaceBook
VK UnBlock. Works fast.
Odnoklassniki UnBlock. Works quickly.
Upload photo to Instagram™
Spotify Music Downloader
The New York Times News
 

Edge-kiegészítők:

Direct Message for Instagram™
Instagram Download Video & Image
App Phone for Instagram
Universal Video Downloader
Video Downloader for FaceBook™
Vimeo™ Video Downloader
Volume Controller
Stories for Instagram
Upload photo to Instagram™
Pretty Kitty, The Cat Pet
Video Downloader for YouTube
SoundCloud Music Downloader
Instagram App with Direct Message DM

Biztonság

Az MI-vállalatoknak is forró pite a Meta bírósági vesszőfutása

Nagyjából azt az érvelést tesztelték a napokban hozott elmarasztaló ítéletek a közösségi média szándékos vagy gondatlan károkozásáról, ami a mesterséges intelligenciával kapcsolatos perekben is megjelenik.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.