2025. 12. 02., 09:09

A megdöbbentő leleplezés: Edge és Chrome bővítmények 4,3 milliót kémleltek

A megdöbbentő leleplezés: Edge és Chrome bővítmények 4,3 milliót kémleltek
Évekig rejtőzködő böngészőbővítmények figyelték és támadták meg 4,3 millió Chrome- és Edge-felhasználó számítógépét, hátsóajtót és kémprogramokat telepítve, hogy érzékeny adatokat továbbítsanak kínai szerverekre. E rosszindulatú bővítmények közül több még most is elérhető a Microsoft Edge piacterén.

Kifinomult támadás, hosszú előkészületek

A ShadyPanda névre keresztelt támadócsoport éveken át építgette az álcáját: eredetileg hasznosnak látszó, akár kiemelt, hitelesített státuszt is szerző bővítményeket terjesztettek, amelyeket több millióan töltöttek le. Csak később, amikor már sok felhasználónál volt telepítve a bővítmény, egy hirtelen frissítés során kártevőt juttattak el mindenkinek automatikusan. A Chrome- és Edge-bővítményboltok csak a beküldéskor vizsgálják ezeket az alkalmazásokat, így a későbbi kártékony frissítések zavartalanul átcsúsztak a rostán.

Teljes megfigyelés, rejtett adatlopás

A Koi biztonsági kutatói szerint öt bővítmény most is aktív az Edge piacterén, több mint négymillió telepítéssel. Az egyik fő kampányukban öt, távoli kódfuttatást lehetővé tévő hátsóajtót tartalmazó bővítményt használtak, amelyek összesen 300 000 felhasználót fertőztek meg – ezek közé tartozik a Clean Master, amelyet a Starlab Technology fejlesztett, és 200 ezernél is többen töltöttek le.

2024 közepén, amikor ezeket már több mint 300 ezren használták, a ShadyPanda frissítésként juttatta el a vírust minden érintett böngészőbe. A kártevő teljes körű böngészőmegfigyelést tett lehetővé: minden óra végén ellenőrizte a vezérlőszervert, letölthetett és futtathatott bárhonnan JavaScript-kódot, sőt HTTPS-oldalakat is képes volt megfertőzni.

Valós idejű adatküldés Kínába

A Clean Master minden böngészési tevékenységet, oldalcímeket, hivatkozókat, időbélyegeket, egyedi azonosítókat és teljes böngészőujjlenyomatot küldött el a támadóknak. Ha egy biztonsági szakértő a fejlesztői eszközt nyitotta meg, a kártevő leállt, hogy ne bukjon le.

Öt további, ugyanattól a fejlesztőtől származó bővítmény 2023-ban jelent meg, amelyek mostanra több mint négymillió letöltésnél járnak – ma is aktívak az Edge áruházban, kettő közülük pedig kémprogramként működik. A WeTab nevű bővítmény például hárommillió letöltésnél tart, és minden adatot elküld 17 különböző címre: Kínában 8 Baidu- és 7 saját szerverre, valamint a Google Analytics felé.


Módszeres adateladás és kulcslenyúlás

A ShadyPanda korábbi, mára inaktív támadásai között volt több mint száz Edge-bővítmény és húsz Chrome-bővítmény is, amelyek háttérképes vagy produktivitást növelő alkalmazásnak álcázták magukat. Ezek főként az eBayen, az Amazonon, illetve más oldalakon való böngészéseket figyelték, és affiliate-kódokkal, valamint Google Analytics-követéssel kereskedtek a felhasználói adatokkal.

Egy másik, szintén már leállított támadás 2023 elejéről egy Infinity V+ nevű újlap-bővítményhez kapcsolódik: itt a kereséseket átirányították, ellopták a cookie-kat, és naplózták a billentyűleütéseket is.

Összességében elmondható, hogy ezek az esetek jól mutatják, mennyire hiányos a bővítmények utólagos ellenőrzése – a jóváhagyás után már senki sem figyeli, mikortól válnak veszélyessé.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 06:55

Az Xbox Game Pass hétvégén tarol: három kötelező játék

🎮 Március ígéretesen indult, hiszen jobbnál jobb újdonságok jelentek meg – ám ezek közül egyik sem érhető el Xbox Game Passen...

MA 06:46

Az amerikai luxusáruházak tömegesen zárnak be – bukik a műfaj?

Az Egyesült Államokban újabb nagy csapás éri a luxusáruházakat: a Saks Fifth Avenue és a Neiman Marcus anyavállalata további 15 üzletet zár be, köztük 12 Saks Fifth Avenue-t és 3 Neiman Marcust, miközben tovább csökkenti adósságát...

MA 06:38

A mangrovék megmenthetik partjainkat – és a pénztárcánkat is

Érdemes megvizsgálni, hogy a tengerparti erdők, például a mangrovék ültetése milyen elképesztő előnyökkel járhatna környezetünk és gazdaságunk számára...

MA 06:29

A NASA kukázza a pénznyelő Exploration Upper Stage-et

🗑 Évtizedes huzavona után végleg elkaszálták az Exploration Upper Stage (EUS) fejlesztését, amelynek célja az volt, hogy a Space Launch System (SLS) rakétát erősebbé tegye...

MA 06:05

Történelmi események a mai napon (Március 7.)

Miért fontos március 7.? Konstantin császár vasárnapi pihenőnapja, Alexander Graham Bell telefonja, a remageni híd elfoglalása és a selmai Véres vasárnap mind ezen a napon történt – fordulatok, amelyek birodalmakat, technológiát és jogokat formáltak...

péntek 18:02

A hosszú élet kulcsa a bélflóránkban rejlik?

🌱 Miközben az örök fiatalság titkát egykor a mesés Ifjúság forrásában keresték, a legújabb kutatások szerint a válasz jóval közelebb lehet: a saját bélmikrobáinkban...

péntek 17:58

A profi kamerákat is lepipálja az új Vivo X300 Ultra?

A vivo hamarosan bemutatja X300 Ultra csúcstelefonját, amely minden eddiginél ígéretesebb kameratechnológiával érkezik...

péntek 17:41

Az égbolt végnapjai: egymillió műhold árnyékában

🌑 A tizenéves korom egyik emlékezetes pillanata volt, amikor először láttam egy műholdat átsuhanni az éjszakai égen...

péntek 17:20

Az MI körüli szerzői jogi káosz újabb csúszást okoz

⚠️ Nagy vitát kavart az Egyesült Királyság kormányának terve, hogy az MI-cégek – például a Google vagy az OpenAI – szabadon felhasználhassák szerzői joggal védett tartalmakat MI-modellek tanítására...

péntek 17:02

Az új Gmail: itt az MI-asszisztens kora mindenkinek

A Gmail az MI forradalmának élére áll, és 2025-ben új korszakot nyit a mindennapi levelezésben...

péntek 16:58

A Samsung böngésző mostantól új néven fut

Erre utal többek között az is, hogy a Samsung Androidos böngészője mostantól nem Internet, hanem egyszerűen csak Browser néven fut a legújabb eszközökön...

péntek 13:59

A láthatatlan konyhai ellenség, ami tönkreteszi az öntöttvas serpenyőt

Az öntöttvas edények időtállóságukról, kiváló hőeloszlásukról és a tökéletes pirítási képességükről híresek...

péntek 13:39

Az Anthropic beperli a Pentagont a kockázati besorolás miatt

Az Anthropic vezérigazgatója, Dario Amodei bíróságon támadja meg a Védelmi Minisztérium döntését, miután hivatalosan is értesítették a céget az ellátásilánc‑kockázati besorolásról...

péntek 13:23

Az MI agyégető kora: amikor már túl sok a gép

Ahogy a munkahelyeken egyre elterjedtebbek az MI-eszközök, sokan tapasztalnak egy új típusú mentális kimerülést...

péntek 12:02

A klímakatasztrófák romba döntötték az ókori Kína társadalmát

Háromezer évvel ezelőtt Kína belső területein radikális társadalmi változások és drámai népességcsökkenés következett be, amelyet hosszú ideig talány övezett...

péntek 12:01

A mesterséges intelligencia végleg átírja a szoftverlicencek szabályait?

Az elmúlt héten óriási vihart kavart a programozói közösségben a chardet nevű, karakterkódolás-felismerő Python-könyvtár újrakiadása...

péntek 11:39

Az eszköz, amely végre tényleg elnémítja a lehallgatókat

Az okostelefonokkal és mindenféle beépített mikrofonnal telített világban egy őszinte beszélgetés szinte lehetetlenné vált – mindenhol ott leselkednek a folyamatosan figyelő eszközök...

péntek 11:20

A suli menőinek titkos fegyvere: a ChatGPT

😎 Komolyan mondom, hogy ma már a tini fiúk nem egymásnak súgják, mit írjanak a csajoknak, hanem inkább a ChatGPT-hez rohannak, ha üzenetről vagy az első lépésről van szó...

péntek 11:02

Az MI tényleg elveszi a melódat? Egyszerre vicces és para

A nagy MI-pánik újra dübörög, de az igazság az, hogy hiába tanulnak a szoftverek kódolni, mémeket gyártani, csetelni, vagy akár jogi esettanulmányok villámgyors összefoglalására, nem hiszem el, de a laptopos melósok többsége most sem lett munkanélküli...

péntek 10:55

A valódi női ellenség nem a fejfájás – ki óvja a szívünket?

❤️ A fiatal nők szívbetegség miatti halálozása egyre nő, miközben sokan fel sem ismerik a vészjeleket...

péntek 10:46

Az ausztrál koalák meglepő túlélési trükkje: így verik át a genetikai szűkületet

Az ausztrál koalák példája új reményt ad a veszélyeztetett fajoknak. A tudósok genomikai vizsgálatai szerint még a jelentős genetikai szűkületek sem szükségszerűen okoznak végzetes beltenyésztési depressziót, vagyis egy állatfaj nem feltétlenül hal ki a genetikai változatosság csökkenése miatt...

péntek 10:38

A szuperszonikus elektronkilövés átírhatja a napelemek szabályait

⚡ Fontos kérdés, hogyan lehetne a napenergiát hatékonyabban átalakítani villamos energiává. Nemrégiben a Cambridge-i Egyetem tudósai olyan elképesztően gyors elektronmozgást figyeltek meg, amely teljesen átírhatja a napenergiával kapcsolatos elgondolásokat: az elektronok mindössze 18 femtoszekundum – vagyis kevesebb mint 20 billiárdod másodperc – alatt száguldottak át a napelemekben használt anyagon, egyetlen molekularezgés alatt...

péntek 10:30

Az okostávcső, amelytől minden csillaglesőnek leesik az álla

A SeeStar S50 forradalmasítja az asztrofotózást azzal, hogy kompakt méretével és elérhető árával bárki számára lehetővé teszi az univerzum csodáinak megörökítését...

péntek 10:20

Az okosszemüvegek botránya: Végleg búcsút inthetünk a magánszférának?

👀 Egy lényeges szempont, hogy a Meta Ray-Ban okosszemüvegeit használók magánpillanatait külső cégek munkatársai is megfigyelhették...

péntek 10:01

Az X most pénzért árulja a tweetek végét – komolyan?

Vadiúj frissítéssel rukkolt elő az X (a régi Twitter, amely már nem akar ránk hallgatni), és mostantól nemcsak az influenszered bugyijába, hanem a tweetjeibe is pénzt kell dobni, hogy lásd, mi a vége!..

péntek 09:57

Az elképesztően ellenálló baktérium, amely a Marson is túlélhet

👽 A lassított felvételen két acéllemez ütközését láthatjuk, amelyek közé mikrobákat szorítottak – a pusztító ütközést követően ezeknek a parányi élőlényeknek mégis sikerült túlélniük azt, amit a kísérleti berendezés már nem bírt ki...

péntek 09:46

Az első kereskedelmi Natrium-reaktor zöld utat kapott, de még nem indulhat

⚡ Többek között Bill Gates támogatásával a TerraPower évek óta azon dolgozik, hogy megépítse saját Natrium típusú, nátriummal hűtött nukleáris reaktorát az amerikai Wyoming államban, Kemmerer városában...

péntek 09:37

Az első Sony 200 MP-es szenzoros mobil: megérkezett a Vivo X300 Ultra

📸 A Vivo X300 Ultra hamarosan új korszakot nyithat a mobilfotózásban, ugyanis ebbe a telefonba építik be először a Sony vadonatúj, 200 megapixeles LYTIA 901 szenzorát...

péntek 09:30

A forradalmi OpenAI GPT-5.4 már a gépeden fut

A mesterséges intelligencia fejlődésének új mérföldkövét hozta el az OpenAI a GPT-5...