2025. 12. 02., 09:09

A megdöbbentő leleplezés: Edge és Chrome bővítmények 4,3 milliót kémleltek

A megdöbbentő leleplezés: Edge és Chrome bővítmények 4,3 milliót kémleltek
Évekig rejtőzködő böngészőbővítmények figyelték és támadták meg 4,3 millió Chrome- és Edge-felhasználó számítógépét, hátsóajtót és kémprogramokat telepítve, hogy érzékeny adatokat továbbítsanak kínai szerverekre. E rosszindulatú bővítmények közül több még most is elérhető a Microsoft Edge piacterén.

Kifinomult támadás, hosszú előkészületek

A ShadyPanda névre keresztelt támadócsoport éveken át építgette az álcáját: eredetileg hasznosnak látszó, akár kiemelt, hitelesített státuszt is szerző bővítményeket terjesztettek, amelyeket több millióan töltöttek le. Csak később, amikor már sok felhasználónál volt telepítve a bővítmény, egy hirtelen frissítés során kártevőt juttattak el mindenkinek automatikusan. A Chrome- és Edge-bővítményboltok csak a beküldéskor vizsgálják ezeket az alkalmazásokat, így a későbbi kártékony frissítések zavartalanul átcsúsztak a rostán.

Teljes megfigyelés, rejtett adatlopás

A Koi biztonsági kutatói szerint öt bővítmény most is aktív az Edge piacterén, több mint négymillió telepítéssel. Az egyik fő kampányukban öt, távoli kódfuttatást lehetővé tévő hátsóajtót tartalmazó bővítményt használtak, amelyek összesen 300 000 felhasználót fertőztek meg – ezek közé tartozik a Clean Master, amelyet a Starlab Technology fejlesztett, és 200 ezernél is többen töltöttek le.

2024 közepén, amikor ezeket már több mint 300 ezren használták, a ShadyPanda frissítésként juttatta el a vírust minden érintett böngészőbe. A kártevő teljes körű böngészőmegfigyelést tett lehetővé: minden óra végén ellenőrizte a vezérlőszervert, letölthetett és futtathatott bárhonnan JavaScript-kódot, sőt HTTPS-oldalakat is képes volt megfertőzni.

Valós idejű adatküldés Kínába

A Clean Master minden böngészési tevékenységet, oldalcímeket, hivatkozókat, időbélyegeket, egyedi azonosítókat és teljes böngészőujjlenyomatot küldött el a támadóknak. Ha egy biztonsági szakértő a fejlesztői eszközt nyitotta meg, a kártevő leállt, hogy ne bukjon le.

Öt további, ugyanattól a fejlesztőtől származó bővítmény 2023-ban jelent meg, amelyek mostanra több mint négymillió letöltésnél járnak – ma is aktívak az Edge áruházban, kettő közülük pedig kémprogramként működik. A WeTab nevű bővítmény például hárommillió letöltésnél tart, és minden adatot elküld 17 különböző címre: Kínában 8 Baidu- és 7 saját szerverre, valamint a Google Analytics felé.


Módszeres adateladás és kulcslenyúlás

A ShadyPanda korábbi, mára inaktív támadásai között volt több mint száz Edge-bővítmény és húsz Chrome-bővítmény is, amelyek háttérképes vagy produktivitást növelő alkalmazásnak álcázták magukat. Ezek főként az eBayen, az Amazonon, illetve más oldalakon való böngészéseket figyelték, és affiliate-kódokkal, valamint Google Analytics-követéssel kereskedtek a felhasználói adatokkal.

Egy másik, szintén már leállított támadás 2023 elejéről egy Infinity V+ nevű újlap-bővítményhez kapcsolódik: itt a kereséseket átirányították, ellopták a cookie-kat, és naplózták a billentyűleütéseket is.

Összességében elmondható, hogy ezek az esetek jól mutatják, mennyire hiányos a bővítmények utólagos ellenőrzése – a jóváhagyás után már senki sem figyeli, mikortól válnak veszélyessé.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 20:23

A spanyol–angol női vb-selejtező rangadó: hol nézheted ingyen és tévén?

⚽ A világ két legerősebb női focicsapata újra találkozik a 2027-es női világbajnokság selejtezőjén...

MA 20:01

A 2026-os év nagy égi randevúja: Vénusz és Jupiter szinte összeér

🕌 2026 egyik leglátványosabb égi jelensége vár a csillagkedvelőkre: a két legfényesebb bolygó, a Vénusz és a Jupiter egészen közel látszik majd egymáshoz néhány estén keresztül, mintha szinte összeérnének...

MA 19:56

Az MSI Strike Alloy víz alatt is működik, 8K-val és rapid triggerrel

🚢 Az MSI legújabb gamer billentyűzete, a Strike Alloy, szinte mindent tud, amit csak elvárhatunk egy modern játékos billentyűzettől...

MA 19:45

Egy előzetes kutatás szerint az influenza-gyógyszerek fékezhetik a HIV-hez köthető szellemi hanyatlást

Az utóbbi évtizedekben jelentősen javult a HIV-fertőzés kezelése, de még a modern gyógyszerek ellenére is sok fertőzött tapasztal enyhébb fokú mentális hanyatlást, amely megnehezítheti az összpontosítást, a figyelmet vagy a többfeladatos munkát...

MA 19:34

A Microsoft a Godot mellett: könnyebb Xbox-megjelenés PC-n

🎮 A Microsoft új mintája most először ad lehetőséget a Godot-motor felhasználóinak, hogy könnyebben juttathassák el játékaikat az Xbox-platformra PC-n keresztül...

MA 19:23

A genetikai ok, amiért sokaknál nem hat az Ozempic

💊 Érdemes megérteni, miért nem mindenkinél működnek látványosan az új, népszerű, vércukorszintet javító gyógyszerek...

MA 19:12

Az űrállomáson súlyosbodik a légszivárgás: vészmenedékbe vonultak az űrhajósok

🛰 A Nemzetközi Űrállomás orosz szegmensében pénteken egyre súlyosbodó légszivárgás miatt a fedélzeten tartózkodó négy asztronautának – Jessica Meir, Jack Hathaway, Sophie Adenot és Andrey Fedyaev – azonnal szkafandert kellett ölteniük, majd menedéket keresniük a dokkolt Crew Dragon űrhajóban...

MA 19:02

A 60 Minutes összeomlik, Zendaya kiszabadul az Eufóriából

Nézzük, mi történt Hollywoodban a héten: a legendás 60 perc (60 Minutes) válságba sodródott, Zendaya viszont végre megszabadult az Eufória (Euphoria) című sorozattól, miközben Los Angeles egy végtelennek tűnő választási procedúrában vergődik...

MA 18:56

A 2026-os vb-láz csalókat, hamis appokat és zsarolóvírust szabadít szurkolókra, cégekre

🏆 A 2026-os labdarúgó-világbajnokság (FIFA World Cup 2026) közeledtével nemcsak a szurkolók lázban égnek, hanem a hackerek is hónapok óta készülnek a világ legnagyobb futballeseményére...

MA 18:45

A Shibuya Crossing az FH6-ban – győzd le a Tokyo Driftet

🏗 Kevesen gondolnák, hogy a világ egyik legforgalmasabb gyalogátkelője, a tokiói Shibuya Crossing egészen más arcát mutatja a Forza Horizon 6-ban – itt ugyanis nem kell gyalogosok között manőverezni...

MA 18:35

A kihunyt vulkánok ébredeznek: növekedési roham a katasztrófa előtt

⚡ A Föld látszólag nyugvó, kihunyt vulkánjai nem biztos, hogy örökre elcsendesedtek – új kutatások szerint ezek az óriások akár hosszú szunnyadás után is váratlanul kitörhetnek, hatalmas veszélyt jelentve a környezetükben élők számára...

MA 18:23

Az AI-tervezésű univerzális koronavírus-vakcina sikerrel vette az első klinikai vizsgálatot

Egy vadonatúj, univerzális koronavírus elleni vakcina sikerrel vette az első emberi klinikai vizsgálat akadályait, ami komoly lépést jelenthet a jövőbeni járványok elleni átfogóbb védelem felé...

MA 17:45

Az ősi, négyszárnyú sárkány Kína fáiról csapott le zsákmányára

🐉 Különleges tollas dinoszauruszt azonosítottak Kína északnyugati részén, amely négy szárnyszerű végtaggal rendelkezett, és valószínűleg könnyedén siklott a fák között a kréta időszakának erdeiben...

MA 17:23

A tudósok versenyfutása az utolsó chilei szigetfa magjaiért

A világ egyik legritkább fájának utolsó, vadon élő példánya a chilei Robinson Crusoe-szigeten él, egy meredek sziklán kapaszkodva, és most új esélyt kapott a túlélésre...

MA 17:12

Az Arthur Hayes‑pánik: eladta teljes Zcash‑készletét az Orchard Pool hibája után

Lényeges szempont, hogy a Zcash piacán sosem látott bizalmi válság tört ki, miután Arthur Hayes, a Maelstrom befektetési igazgatója minden Zcash (ZEC) tokenjét eladta...

MA 16:45

A texasi marhában húsfaló légylárvát találtak: veszélyben az ember?

Jellemző példa erre, hogy Texasban évtizedek óta először bukkant fel a New World screwworm (Cochliomyia hominivorax) nevű, húsfaló légylárva egy szarvasmarhában...

MA 16:23

Az új Steam Machine heteken belül jön, ára titok: 1200 dollár?

💻 A Valve bejelentette, hogy nyáron érkezik a várva várt Steam Machine, amely a Steam Frame-mel együtt debütál...

MA 16:12

Az exbarátnő új fordulatot hoz Cassie escortbotrányában

😱 Cassie váratlan támogatót talált, amikor Clayton Howard, a férfi escort volt barátnője, Francyna Evins, beszállt a zajos jogi ügybe...

MA 15:56

A Thermal Grizzly gyémántlapos CPU-blokkja 3–4× jobb – 500 €/lap

Felmerül a kérdés, hogy vajon mennyire lehet fokozni a processzorhűtés hatékonyságát, ha a költség nem akadály...

MA 15:34

A tudósok először szerkesztették precízen az emberi embriók génjeit

A tudomány új mérföldkövéhez érkezett: a Columbia Egyetem kutatóinak sikerült példátlan precizitással módosítaniuk emberi embriók DNS-ét...

MA 15:22

A bitcoin csúcsain eufória, mélypontjain pánik uralkodik

📈 Az elmúlt hetek tapasztalatai alapján a bitcoin piaci hangulata a legnagyobb eufóriát akkor érte el, amikor az árfolyam történelmi magasságokban járt, míg a legnagyobb félelem pontosan a mélypontokon csapott fel...

MA 15:12

Az amerikai bitcoin- és ether-ETF-eknél véget ért a rekord milliárdos pénzkiáramlási sorozat

💸 Majdnem két hétnyi folyamatos pénzkiáramlás után végre pozitív fordulatot vett az amerikai bitcoin- és etheralapok (ETF-ek) piaca...

MA 15:02

Az eddigi legrosszabb hét 2024 júliusa óta: bitcoin, ether kritikus szinten

💸 Érdemes megvizsgálni, milyen példátlanul nehéz hetet él át a kriptopénzpiac, hiszen mind a bitcoin, mind az ether óriási veszteségekkel néznek szembe, miközben több más érme is padlót fogott...

MA 14:56

Az óriás Be Quiet! Pure Base 803: hét HDD-nek, maximális teljesítményre

Külön említést érdemel, hogy a Be Quiet! legújabb PC-háza már méretével is azonnal kitűnik a mezőnyből, és a szokásosnál jóval tágasabb belsővel kedvez azoknak, akik sosem elégszenek meg kevés tárhellyel...

MA 14:35

Az amerikai izompickupok titka: cowboyok, csillagsávok, benzingőz

Kezdetben úgy tűnt, a magas üzemanyagárak miatt rossz ötlet új, nagy fogyasztású pickupokat piacra dobni...

MA 14:01

A legmenőbb apák napi órák a film- és sorozatrajongóknak

Elfelejtheted a színes nyakkendőt vagy az unalmas bögrét: idén egyedi és stílusos karóra lehet a legjobb apák napi ajándék...

MA 13:56

Megtört a logók varázsa: a dolgozók kétharmada otthagyja a multikat

Az utóbbi évek nagy vállalati leépítései után egyre több brit munkavállaló fordul el a multiktól...

MA 13:34

Az MI titokban egymástól tanulja a gyilkos ösztönöket

Kezdetben az MI-modelleket úgy tervezték, hogy semleges, megbízható eszközök legyenek, mindenféle veszélyes vagy nem kívánatos viselkedéstől mentesen...

MA 13:23

A Mensik–Zverev elődöntő: így nézheted ingyen és élőben

🎾 Érdemes megvizsgálni, milyen esélyekkel és körülmények között találkozik a feltörekvő cseh tehetség, Jakub Mensik és a rutinos német favorit, Alexander Zverev a 2026-os Roland-Garros elődöntőjében...