Az újabb Firefox-botrány: veszélyes bővítmények vadásznak az adatokra

Az újabb Firefox-botrány: veszélyes bővítmények vadásznak az adatokra
Több mint egy tucat olyan Firefox-böngészőbővítményt találtak, amelyek titokban hátsó kapukat nyitnak, és figyelik a felhasználók böngészési szokásait. A Koi Security szakemberei GhostPoster néven azonosították a támadássorozatot. A rosszindulatú kiegészítőket eddig több mint 50 000 alkalommal töltötték le.

Affiliate linkek eltérítése és rejtett kódok

A nyilvánosságra hozott lista 17 veszélyes bővítményt tartalmaz, mint a free-vpn-forever, a screenshot-saved-easy vagy a world-wide-vpn. Egyesek a kártékony JavaScript-kódot magában a PNG-logóban rejtik el: ebből szerzik az utasításokat arra, hogyan töltsék le a fő kártevőt egy távoli szerverről. A felfedezést is nehezítette, hogy a letöltés csak az esetek 10%-ában valósult meg.

Mindent tudnak a kattintásaidról

A bővítmények elsődleges feladata, hogy eltérítsék a nagy webáruházakban található partnerlinkeket, így a pénz a tartalomgyártók helyett a támadókhoz kerül. Emellett a kiegészítők minden meglátogatott oldalba Google Analytics-követőkódot injektálnak, illetve eltávolítják a biztonsági fejléceket az összes HTTP-válaszból. A rendszer háromféle módszerrel a CAPTCHA megkerülésére is képes, és láthatatlan iframe-eket helyez el az oldalon, amelyeket főként reklámcsalásra, kattintási csalásra és követésre használnak. Ezek az iframe-ek körülbelül 15 másodperc után eltűnnek.

Mozilla lépett, de cselekedj te is

A kutatók szerint a támadók könnyen továbbléphetnek veszélyesebb módszerekre, például jelszavak begyűjtésére vagy adathalász banki oldalakra történő átirányításra. A Mozilla minden érintett bővítményt eltávolított, és megerősítette a védelmi rendszereit. Ha a felsorolt kiegészítők közül bármelyik telepítve van nálad, azonnal töröld, és változtasd meg a fontosabb fiókjaid jelszavát!

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 06:16

Az adatvédelem paródiája: a TikTok a társkereső appokon is kémkedik

🕶 A TikTok nemcsak az appon belüli tevékenységeidet figyeli árgus szemekkel, hanem egyre több olyan weboldalhoz és alkalmazáshoz is kapcsolódik, amelyekről a legtöbben nem is gondolnák...

MA 06:09

Az új React2Shell-hiba ajtót nyit a zsarolóvírusoknak

Egy kritikus, React2Shell néven ismert sebezhetőséget (CVE-2025-55182) fedeztek fel a React- és Next...

MA 06:06

Történelmi események a mai napon (December 18.)

Időutazás egy napon: Hannibál döntő győzelme Trebiánál, az Egyesült Államok első Hálaadása és a rabszolgaságot eltörlő tizenharmadik alkotmánykiegészítés elfogadása ma mind évforduló...

MA 06:03

Az ingyenes böngészőbővítmények titokban pénzzé teszik az MI-beszélgetéseket

Több mint 8 millió felhasználó vált áldozatává olyan böngészőbővítményeknek, amelyek hónapokon keresztül titokban gyűjtötték, majd értékesítették a teljes MI-beszélgetéseket – beleértve a ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok és Meta AI felületeken zajló interakciókat...

szerda 20:49

A kígyók hőlátása költözik az okostelefonokba

Kínai kutatók olyan mesterséges képrögzítő rendszert fejlesztettek, amelyet a kígyók elképesztő hőlátása inspirált...

szerda 20:34

Az iMac Pro visszatér: most jön az igazi áttörés?

💻 Egy lényeges szempont, hogy újabb kiszivárgott információk szerint az Apple már dolgozik egy új iMac Pro modellen, amelybe valószínűleg az M5 Max lapka kerül...

szerda 20:18

Az ősi méhek döbbenetes titka: fészkek a rágcsálók fogaiban

Különleges felfedezésre bukkantak a tudósok Hispaniola szigetén, ahol egy barlangban több tucatnyi megkövesedett méhfészket találtak rágcsálócsontokban – ezeket egykoron baglyok halmozták fel, miután elfogyasztották zsákmányukat, több mint ötezer évvel ezelőtt...

szerda 20:01

Az ember, aki rendet tesz az MI-képkáoszban

📝 Az MI által generált képek elárasztják az internetet, és az emberek egyre kevésbé tudják eldönteni, mi valódi és mi nem...

szerda 19:51

A OnePlus 15R: óriási kijelző, bivaly akksi, csalódás a kamera

📷 Nehéz elhinni, de kevesebb mint hat héttel az előző OnePlus mobil bemutatója után máris itt az újabb készülék: a OnePlus 15R...

szerda 19:33

A mesterséges intelligencia felzabálja a Föld vizét és áramát 2025-ben

Évről évre nő az MI környezeti terhelése: 2025-re az új kutatások szerint az MI-rendszerek annyi szén-dioxidot bocsátanak ki, mint egész New York városa, és annyi vizet használnak el, mint amennyit az emberek palackozott vízből világszerte elfogyasztanak...

szerda 19:01

A Coursera bekebelezi az Udemy-t: egyesülnek az e‑learning óriásai

A Coursera bejelentette, hogy részvénycserés ügylet keretében felvásárolja az Udemy-t, így a 900 millió dolláros (kb...

szerda 18:49

Az újabb IIS-baki káoszt hozott a Windows gépeken

⚠ A Microsoft ismét figyelmeztetést adott ki: a vállalati ügyfelek egy része komoly problémákkal szembesülhet a frissített Windows rendszereken, mivel az Internet Information Services (IIS) és a Message Queuing (MSMQ) összeomolhatnak...

szerda 18:34

A Google villámgyors MI-je: itt a Gemini 3 Flash

A Google globálisan elérhetővé tette a Gemini 3 Flash nevű MI-modellt, amely ígéretük szerint legalább olyan gyorsan használható, mint a hagyományos kereső...

szerda 18:17

A Gemini 3 Flash végre turbóra kapcsolja a mesterséges intelligenciát

⚡ Megérkezett a Gemini 3 Flash, a Google új, villámgyors MI-modellje, amely minden eddiginél gyorsabban válaszol, miközben megőrzi csúcskategóriás logikai képességeit...

szerda 18:02

A tőzsdecápák Solanára váltanak: ezért hasít a STKE

📈 A Solana (SOL) elképesztő növekedése mellé egyre többen sorakoznak fel, akik könnyedén, tőzsdén keresztül is részesedni szeretnének a sikerből...

szerda 17:50

Az év nagy dobása a Samsungtól: érdemes hajtogathatóra váltani?

📱 Felmerül a kérdés, hogy miért fordítja a Samsung egyre nagyobb figyelmét az összehajtható telefonokra, miközben a hagyományos készülékek terén eddig is piacvezető volt...

szerda 17:33

Az infláció bezuhant – jöhet a karácsonyi kamatvágás?

🎁 Az Egyesült Királyságban novemberre 3,2%-ra esett vissza az infláció, amely lényegesen alacsonyabb, mint az elemzők által várt 3,5%...

szerda 17:18

A pompeii áldozatok gyapjúköpenyeinek rejtélye: miért haltak így meg?

Új kutatások szerint Pompeii áldozatainak egy része vastag gyapjúköpenyt viselt, amikor a Vezúv kitört, annak ellenére, hogy az esemény augusztus végén, általában forró időben zajlott...

szerda 17:02

Az adatközpontok valódi ára: ki fizeti az áramot?

Érdemes megérteni, hogy az amerikai szenátorok egyre határozottabban követelik a techcégektől: tegyék világossá, hogyan akarják megakadályozni, hogy adatközpont-projektjeik miatt tovább emelkedjenek az áramárak, különösen ott, ahol a lakosság már most is drágán fizet az energiáért...