A Chrome új botránya: két bővítmény lopja a felhasználók adatait

A Chrome új botránya: két bővítmény lopja a felhasználók adatait
Két veszélyes Chrome-bővítmény, amelyek „Phantom Shuttle” néven szerepelnek, kifejezetten arra készültek, hogy ellopják a felhasználók bizalmas adatait, és rejtett csatornákon keresztül átirányítsák a webes forgalmat. Ezeket a bővítményeket, amelyek 2017 óta elérhetők a Chrome Internetes áruházában, Kínában élő felhasználóknak és a külföldi kereskedelemben dolgozóknak szánják, akiknek különböző helyekről kell internetkapcsolatot tesztelniük.

Elrejtett adatlopó funkciók

Mindkét bővítményt ugyanaz a fejlesztő adta ki, és proxy-szolgáltatásként, illetve hálózati sebességmérőként hirdetik őket — előfizetésük ára nagyjából 520 és 5000 forint között mozog. Valójában azonban minden webes adatforgalmat a támadók által kezelt proxyszervereken keresztül vezetnek át, miközben a jelszavakat, bankkártyaadatokat és egyéb személyes információkat is gyűjtik. A kód a jQuery könyvtárat használja, a proxy eléréséhez szükséges adatokat pedig egyedi kódolással rejti el.

Minden fontos adat veszélyben

A telepítést követően a bővítmények automatikusan módosítják a Chrome proxybeállításait, és legalább 170 kiemelt domaint — például fejlesztői oldalak, felhőszolgáltatások, közösségi médiafelületek, felnőtt tartalmak — irányítanak a támadók hálózatába. A helyi hálózatok és a parancs- és vezérlődomainek kimaradnak, hogy elkerüljék a lelepleződést. A bővítmények képesek minden beírt vagy elküldött adatot rögzíteni, ellopni a munkamenet-sütiket és akár API-tokeneket is kinyerni.

Mit tegyél, hogy biztonságban legyél?

A szakértők azt javasolják, hogy csak megbízható fejlesztőtől származó bővítményeket telepíts, mindig nézd meg a felhasználói értékeléseket, és figyelj a telepítéskor kért jogosultságokra is. A két bővítmény még mindig elérhetők, a Google egyelőre nem reagált a problémára.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:17

Az Armist rekordösszegért kebelezi be a ServiceNow

A ServiceNow bejelentette, hogy 7,75 milliárd dollárért, azaz közel 2 790 milliárd forintért megvásárolja az Armis nevű kiberbiztonsági startupot...

MA 13:02

Az új Wegovy-tabletta: végre injekció nélkül fogyhatunk

💪 Akik eddig az injekcióktól tartottak a népszerű GLP-1-alapú fogyókúrás szerek esetében, hamarosan megkönnyebbülhetnek: az amerikai hatóságok jóváhagyták a Wegovy tablettás változatát, amely akár már a következő hónapban elérhető lehet...

MA 12:49

Az új fém nanorészecskék kímélik a szervezetet, kiirtják a rákot

Ausztrál kutatók apró, fémalapú nanorészecskéket fejlesztettek ki, amelyek képesek a rákos sejteket elpusztítani anélkül, hogy a környező egészséges szöveteket komolyabban károsítanák...

MA 12:33

Az örök helymegosztás áldás vagy átok a családban?

Késő este eluralkodott rajtam az aggodalom: többször is próbáltam elérni a feleségemet, de minden alkalommal csak az az üzenet jött, hogy a hívás nem indítható...

MA 12:18

Az OpenAI gyerekbántalmazási riasztásai kilőttek – de miért?

⚠ 2025 első felében az OpenAI nyolcvanszor több, gyermekek ellen elkövetett visszaélésről szóló bejelentést tett a National Center for Missing & Exploited Children (Eltűnt és Kizsákmányolt Gyermekek Nemzeti Központja) felé, mint 2024 ugyanezen időszakában...

MA 12:01

Az Anna’s Archive valóban ellopta a Spotify teljes zenei könyvtárát?

🔍 A magukat kalózaktivistának valló Anna’s Archive tagjai bejelentették, hogy lementették a teljes Spotify zenei könyvtárat, amely közel 256 millió zeneszámot tartalmaz...

MA 11:01

Az új WebRAT-trükk: kamu sebezhetőségek árasztják el a GitHubot

🚨 A WebRAT nevű kártevő új módszerrel támad: a GitHubon úgynevezett sebezhetőség-kihasználó kódokat ígérő tárolókon keresztül terjesztik...

MA 10:57

Az év végi roham: újabb hibát kénytelen javítani a Microsoft

A Microsoft villámgyorsan adott ki egy rendkívüli frissítést, miután a decemberi Windows-frissítés komoly hibát okozott a Message Queuing (MSMQ) szolgáltatásban...

MA 10:51

Aki mellett élsz, az a bélflórádat is alakítja

👩‍🍳 Egy friss kutatás szerint nemcsak a saját génjeid, hanem a lakótársaid genetikai állománya is formálhatja a bélben élő baktériumokat...

MA 10:44

Az ASRock Rack AMPONED8-2T: Arm-mal jön a jövő szerverlapja

💻 Az ASRock Rack ismét nagyot lépett a szerverpiacon: bemutatta az AMPONED8-2T/BCM alaplapját, amely az AmpereOne A192-32X ARM processzorra épül, és szinte mindenben felülmúlja elődjeit...

MA 10:37

Az üzbég rendszámfigyelő rendszer előtt nincs menekvés

Üzbegisztán útjain országszerte mintegy száz nagy felbontású térfigyelő kamera működik. Ezek a kamerák folyamatosan rögzítik a járművek rendszámát és gyakran az utasokat is, naponta akár több ezret is, hogy leleplezzék a közlekedési szabálysértéseket...

MA 10:29

Az Alexa+ most már tényleg mindent is tud?

🤓 Az Amazon tovább bővíti MI-alapú digitális asszisztensét, az Alexa+-t: hamarosan az Angi, az Expedia, a Square és a Yelp szolgáltatásaival is együttműködik majd...

MA 10:23

A mesterséges intelligencia is beszállt a Wrapped-őrületbe – kissé sután

🧠 A ChatGPT most már év végi összegzést is készít, Az éved a ChatGPT-vel (Your Year with ChatGPT) néven...

MA 10:15

Az első nagy pofon a Tesla-flottának: szertefoszlott az önvezető álom

💣 Érdemes megvizsgálni, milyen következményekkel jár, ha egy cég mindenét Elon Musk önvezető autóira teszi fel...

MA 09:58

Az új 3D-s csip áttöri az MI fejlődésének korlátait

Az amerikai egyetemek és technológiai cégek mérnökei olyan forradalmi 3D számítógépes chipet fejlesztettek ki, amely lényegében egymásra helyezett „emeletekből” áll: a memória és a számítási egységek függőlegesen rétegződnek...

MA 09:50

Az újabb Nissan-adatszivárgás: 21 ezer ügyfél adatai veszélyben

⚠ Több mint 21 ezer Nissan-ügyfél személyes adatai szivárogtak ki egy Red Hat által kezelt szerver feltörése után...

MA 09:44

Az apró peptid, ami forradalmasíthatja a fejsérülések kezelését

💡 Annak ellenére, hogy világszerte évente emberek százezrei szenvednek traumás agysérülést – legyen szó közlekedési balesetekről, munkahelyi balesetekről vagy egyszerű esésekről –, mégsem létezik egyetlen jóváhagyott gyógyszer sem, amely megállítaná az agyi károsodás folyamatát...

MA 09:36

A New York Times újságírója bepereli az MI-óriásokat

A Pulitzer-díjas John Carreyrou, a New York Times oknyomozó riportere öt másik íróval együtt beperelte az xAI-t, az Anthropicot, a Google-t, az OpenAI-t, a Metát és a Perplexityt...

MA 09:29

Az Apple végre elhozza az AirPods-kényt más eszközökre

Az iOS 26.3 jelentős változásokat hoz az Európai Unión belül, mivel az Apple kénytelen engedményeket tenni és alkalmazkodni a Digital Markets Act (DMA) szigorú előírásaihoz...