2026. 03. 01., 07:02

A Chrome újabb botránya: a QuickLens kriptót lopott

A Chrome újabb botránya: a QuickLens kriptót lopott
A QuickLens nevű Chrome-bővítmény, amely eredetileg a Google Lens gyors elérését tette lehetővé a böngészőn belül, mára már több ezer felhasználót megkárosított, miután veszélyes, kriptolopásra és adathalászatra alkalmas kódokat építettek bele.

Egy gyanútlanul népszerűvé vált eszköz bukása

A QuickLens a felhasználók körében gyorsan népszerű lett: mintegy 7 000 fő telepítette, sőt, egyszer még a Google által kiemelt bővítményként is szerepelt. Idén február elején azonban tulajdonost váltott az ExtensionHub piactéren, ahol fejlesztők adnak-vesznek bővítményeket. Az új tulajdonos (support@doodlebuggle.top) gyanúsan hiányos adatvédelmi szabályzattal lépett színre, majd két héttel később egy minden eddiginél veszélyesebb, 5.8-as verziót adott ki.

Malware, ami mindenen áthatol

Az új verzió olyan, eddig soha nem kért jogosultságokat vezetett be, mint például a teljes internetforgalom figyelését. A bővítmény kifejezetten eltávolította a böngészők biztonsági fejléceit (mint a Content-Security-Policy), így a rosszindulatú JavaScript-kódok akadály nélkül futhattak minden meglátogatott oldalon.

Új kapcsolat jött létre egy távoli szerverrel (api.extensionanalyticspro.top), ahonnan ötpercenként újabb utasításokat kapott a kiegészítő, miközben folyamatosan figyelte az áldozat országát, böngészőjét és operációs rendszerét.

Kamu frissítés, valós kár

Rengeteg felhasználó panaszkodott az állandó, hamis Chrome-frissítési értesítésekről. Ezekben az üzenetekben azt kérték, hogy futtassanak le egy, a vágólapra másolt kódot, vagy töltsenek le egy “googleupdate.exe” nevű állományt, amely valószínűsíthetően trójai programot telepített. A futtatás rejtett PowerShell-parancsokat indított, amelyek még mélyebb fertőzést okoztak, bár az elemzés idejére a második fertőzési hullám forrása megszűnt működni.


Kriptotárcák és személyes adatok veszélyben

A QuickLens bővítmény felismerte a legismertebb kriptotárcákat (MetaMask, Coinbase Wallet, Trust Wallet, Exodus stb.), és a hozzájuk tartozó seed phrase-eket és aktivitási adatokat is ellopta, hogy kiürítse a tárcákat. További kártékony kódok lopták el a belépési adatokat, bankkártya-információkat, valamint a Gmail-, Facebook-hirdetési és YouTube-fiókadatokat is begyűjtötték. macOS-felhasználók körében az AMOS (Atomic Stealer) kártevőről is beszámoltak.

Mit tegyen, aki fertőzött?

A Google azóta eltávolította a QuickLens-t a Chrome áruházából, és automatikusan letiltotta az érintett böngészőkben. Ha valaki használta a QuickLens – Search Screen with Google Lens bővítményt, sürgősen törölje azt, víruskeresővel vizsgálja át a gépét, és változtasson minden böngészőben tárolt jelszót. Ha valamelyik felsorolt kriptotárcát használta, a vagyonát azonnal utalja át új tárcába.

Emiatt különösen érdemes óvatosnak lenni, hiszen nem ez az első eset, hogy elterjedt böngésző-kiegészítőket használnak ki ClickFix típusú támadásokhoz: tavaly például egy másik bővítmény a felhasználók sütijeit lopta el, majd a ModeloRAT kártevőt telepítette.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te hogyan védekeznél az ilyen veszélyes bővítmények ellen?
  • Te mit tettél volna, ha észreveszed, hogy át akarnak verni egy hamis frissítéssel?


Legfrissebb posztok

MA 06:05

Történelmi események a mai napon (Április 30.)

Rendhagyó nap a világtörténelemben: Saigon eleste véget vetett a vietnámi háborúnak, a CERN pedig ingyenessé tette a World Wide Web protokolljait, forradalmasítva az internetet 🌐...

szerda 21:45

Az Etna felfedi titkát: egyedülálló vulkántípus született

Érdemes megvizsgálni, mi teszi az Etnát a földkerekség egyik legkülönlegesebb vulkánjává – amit az is jelez, hogy a friss kutatások gyökeresen új magyarázattal szolgálnak a szicíliai tűzhányó szokatlan viselkedésére...

szerda 21:35

Az MI legújabb áttörése fenekestül felforgatja a kriptovilág biztonságát

🚀 Erre utal többek között az, hogy az Anthropic által bemutatott Mythos MI-modell fenekestül felforgatja a kriptoszektor eddigi biztonsági stratégiáit...

szerda 21:01

Az új Visa-trükk: milliárdokat hajt át stabilcoinokon

💳 A Visa hatalmas lépést tett a digitális pénzügyi forradalomban: már kilenc különböző blokkláncot támogat stabilcoinos elszámolásra...

szerda 20:46

A bitcoin hidat ver az MI és a kriptó közé

A tőzsdék világában most ritkán látott különbségek alakultak ki: egyre többen keresik a jövőt az MI-részvényekben, miközben a bitcoin sosem látott mértékben alulértékelt...

szerda 20:23

Az új kínai szuperszámítógép letarolja a mezőnyt

Kína következő szuperszámítógépe minden eddiginél erősebb processzorteljesítményre épít: már a fejlesztés első ütemében 100 Huawei Kunpeng szervert kötnek össze, összesen 12 800 maggal...

szerda 20:02

Az ősi germán földeken kiderült, hogyan éltek Róma bukása után

🏝 Például több mint ezeréves temetők rejtélyei segítenek megfejteni, hogyan boldogultak az emberek a Római Birodalom bukása után Dél-Németország határvidékén...

szerda 19:56

Az új MacBook Neo bővíthető RAM-mal jön, de jut-e belőle?

💻 A MacBook Neo jelenlegi 8 GB memóriája régóta vitatott kompromisszum, de most felröppentek a hírek egy komolyabb frissítésről...

szerda 19:34

A gyümölcslegyek végzete: filléres nyári megoldás az asztali ventilátor

🌀 Felmerül a kérdés, hogyan védekezhetünk a bosszantó gyümölcslegyek ellen a nyári estéken, amikor a friss gyümölcs, a nyitott ablakok és ajtók valóságos meghívót jelentenek ezeknek az apró kártevőknek...

szerda 19:23

Az élet eredete: jeges elmélet kavar vihart

Érdemes megvizsgálni, miként játszhatott szerepet a fagyás és olvadás végtelen váltakozása a földi élet hajnalán...

szerda 19:13

Az MI kilenc másodperc alatt törölte a cég teljes adatbázisát

Fontos kérdés, hogy mennyire bízhatunk rá egy MI-ügynökre komoly vállalati feladatokat – főleg, ha az üzlet sorsa múlik rajta...

szerda 18:45

A Hyperliquid új húzása: kriptófogadások fillérekért?

💸 Kriptós körökben most mindenki a Hyperliquid friss húzásáról beszél. Lényegében közzétették az úgynevezett outcome tokenekre vonatkozó díjszabást – ezek azok az eszközök, amelyekkel különféle események kimenetelére lehet fogadni a platformon...

szerda 18:34

Az intézményi tőke rakétapályára állíthatja a Bitcoint

🚀 Érdekes felvetés, hogy a Bitcoin még a 28 millió forintos ár alatt is egyre komolyabb szerepet kap a befektetők portfóliójában...

szerda 18:23

Az új Motorola Razr modellek lepipálják a Samsungot

Május második felében tarol a Motorola, hiszen öt új eszközt jelentett be: három klasszikus, kagylóhéjas, hajlítható telefont, egy könyvszerűen hajlítható készüléket és egy vadonatúj fülhallgatót...

szerda 17:56

A 12 GB-os Nvidia RTX 5070 mobil titokban debütált

🔑 Észrevétlenül, minden felhajtás nélkül dobta piacra az Nvidia a GeForce RTX 5070 Laptop GPU 12 GB-os konfigurációját egy egyszerű illesztőprogram-módosítás formájában...

szerda 17:45

A bitcoinpiac lefagyott: közeleg a válság?

A bitcoin piaca most kifejezetten nyugodtnak tűnik, miközben a napi kereskedési volumen 8 milliárd dollár (kb...

szerda 17:34

A szűk elit tarol a Polymarketen: a nyereség fele náluk

💸 Fontos kérdés, hogy kik uralják valójában a politikai fogadási piacokat, és milyen esélyei vannak az átlagos kereskedőknek...

szerda 17:23

Az Arc Turbine: az új rém felkutatása és likvidálása az Arc Raidersben

🚧 Az Arc Raiders legfrissebb Riven Tide frissítésében felbukkanó Arc Turbine egészen más ligát képvisel az ellenségek között – az igazi izzasztó hajrákat pont akkorra időzíti, amikor már az idő szorít, és a menekülőútvonalad sincs mindig garantálva...

szerda 16:56

A láthatatlan hálózatok így veszik célba az otthoni routereket

🔒 A globális kiberbiztonsági hivatalok egyre nagyobb figyelmet fordítanak az otthoni routerekre, amelyek a legújabb célpontjai lettek a Kína által támogatott, úgynevezett rejtett hálózatoknak...

szerda 16:34

Az új szerződés a Yellowstone-univerzumban tartja Kayce Duttont

🤠 Kayce Dutton nélkül már elképzelhetetlen a Yellowstone (Yellowstone) világa — egy idő után azonban mégis felmerült a kérdés, meddig marad a karakter...

szerda 16:24

Az ökológiai áttörések kétélű kardja: megmenthető a természet?

Például ami először apróságnak tűnt, gyakran jelentős hatással lehet az egész természetre: egyetlen döntés, egy apró változás, és máris beindul egy láncreakció, amely alapjaiban alakítja át a tájat...

szerda 16:01

Az intézményi bitcoin végre beindul: megérkeztek az új hozamtrezorok

A Mezo legújabb fejlesztése alapjaiban változtatja meg, ahogy a nagy szereplők tekintenek a bitcoinra...

szerda 15:56

Az üzemanyagárak az egekben: megállíthatatlanul drágul a benzin

🚗 Az iráni háború a harmadik hónapjába lépett, miközben a béketárgyalások továbbra is holtpontra jutottak...

szerda 15:45

Az elveszett fejezet titka: előkerült a rejtett Resident Evil-tartalom

Különösen igaz ez akkor, ha egy sikeres játékról derül ki, hogy még több meglepetést rejtegethetett volna...

szerda 15:34

Az áttörést hozó kriptopénztárca meghódítja Latin-Amerikát

💰 Erre utal többek között az, hogy a latin-amerikai digitális pénztárca, a Belo 5 milliárd forint (14 millió amerikai dollár) tőkét szerzett legutóbbi befektetési körében, amelyet a stabilcoin-kibocsátó Tether vezetett...

szerda 15:23

Az új Bitcoin-rali küszöbén: újra rohamra indul az árfolyam

💰 A Bitcoin erősödést mutat, miközben a 75 600 dolláros (körülbelül 27,7 millió forintos) szintnél támaszt talált, és elérte a 77 700 dollárt (28,5 millió forint)...

szerda 15:12

Itt az áttörés: közel a hibamentes kvantumszámítógép kora

⚡ A kvantumszámítógépek fejlődésének egyik legnagyobb akadálya a rendszerben megjelenő zavaró hibák leküzdése...

szerda 15:02

Az elveszett séf az Arc Raidersben: így tárd fel Safe Harbor titkát

A Stella Montisból származó különleges kutatási adatok és technológia most átkerültek a Riven Tides térképre, ahol nem szokványos módon egy hotel éttermének konyhai személyzete által hátrahagyott nyomokat kell követni egy elásott Exodus-alkatrészig...

szerda 14:56

A GTA 6 hamarosan berobban: az év játéka érkezik

Kérdés, mikor kezdődik végre a várva várt Grand Theft Auto 6 hivatalos marketingkampánya...