AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AplikácieFacebookGoogleNovinkySociálne sieteVýrobcovia

Kompromitované rozšírenia v Chrome ohrozili 600‑tisíc používateľov krádežou údajov z Facebooku

Kompromitované rozšírenia v Chrome ohrozili údaje státisícov používateľov. Útočníci cez napadnuté doplnky zbierali cookies a tokeny z účtov Facebooku.

Lukáš Zachar
8. decembra 2025 18:13
Lukáš Zachar
Zdieľať
Zdieľať

Viac než 600‑tisíc používateľov Google Chrome mohlo prísť o citlivé informácie po tom, čo útočníci prenikli do viacerých pôvodne dôveryhodných rozšírení. Bezpečnostné tímy potvrdili, že škodlivý kód zbieral cookies, prístupové tokeny aj prihlasovacie údaje, pričom útočníci sa zameriavali najmä na účty Facebooku vrátane používateľov služby Facebook Ads.

Ako útočníci získali prístup

Na kampaň upozornil magazín The Hacker News. Podľa jeho zistení útočníci cielili na vývojárov rozšírení v Chrome Web Store, ktorých kontaktovali podvodnými e‑mailami. Správy sa tvárili ako oficiálna komunikácia podpory pre vývojárov a tvrdili, že konkrétne rozšírenie údajne porušuje pravidlá. Priložený odkaz však presmeroval na stránku, ktorá používateľa prinútila udeliť prístup škodlivej OAuth aplikácii menom Privacy Policy Extension.

Prvou známou obeťou bola spoločnosť Cyberhaven. Jeden z jej zamestnancov 24. decembra podvodné oprávnenia omylom udelil, čo útočníkom umožnilo získať kontrolu nad vývojárskym účtom a vložiť do rozšírenia novú verziu s malvérom. Infikované rozšírenie následne komunikovalo so serverom na doméne cyberhavennext[.]pro, sťahovalo ďalšie inštrukcie a odosielalo zozbierané údaje.

NEWSBYTE
Od roku 2027 budú musieť firmy a živnostníci vystavovať faktúry len cez štátny e‑systém

Od roku 2027 budú musieť firmy a živnostníci vystavovať faktúry len cez štátny e‑systém

Slovenská sporiteľňa od roku 2026 mení Space účet: bez mobilných platieb už nebude zadarmo

Slovenská sporiteľňa od roku 2026 mení Space účet: bez mobilných platieb už nebude zadarmo

Energopomoc na rok 2026: Nová kalkulačka ukáže domácnostiam nárok podľa príjmu a faktúr

Energopomoc na rok 2026: Nová kalkulačka ukáže domácnostiam nárok podľa príjmu a faktúr

Od roku 2027 budú musieť firmy a živnostníci vystavovať faktúry len cez štátny e‑systém
Od roku 2027 budú musieť firmy a živnostníci vystavovať faktúry len cez štátny e‑systém
Slovenská sporiteľňa od roku 2026 mení Space účet: bez mobilných platieb už nebude zadarmo
Slovenská sporiteľňa od roku 2026 mení Space účet: bez mobilných platieb už nebude zadarmo
Energopomoc na rok 2026: Nová kalkulačka ukáže domácnostiam nárok podľa príjmu a faktúr
Energopomoc na rok 2026: Nová kalkulačka ukáže domácnostiam nárok podľa príjmu a faktúr

Široký rozsah kampane

Podľa odborníkov z LayerX Security sa rozšírenia prehliadačov stávajú čoraz častejším cieľom útočníkov. Používatelia im bežne povoľujú prístup ku cookies či tokenom, čo výrazne zvyšuje škodlivý potenciál. Spoločnosti často ani netušia, čo majú ich zamestnanci nainštalované, hoci aj jedno narušené rozšírenie môže ohroziť firemné účty.

Analýza Jamieho Blasca z Nudge Security ukázala, že za útokom stálo viacero prepojených domén. Kompromitovaných bolo mnoho populárnych doplnkov, napríklad AI Assistant – ChatGPT and Gemini for Chrome, Bard AI Chat Extension, GPT 4 Summary with OpenAI, Search Copilot AI Assistant, TinaMind AI Assistant, Wayin AI, VPNCity, Internxt VPN, VidHelper Video Downloader či Bookmark Favicon Changer.

V zoznamoch výskumníkov sa objavili aj ďalšie názvy, napríklad Castorus, Reader Mode, Parrot Talks, Primus, Tackker – online keylogger tool, AI Shop Buddy, Sort by Oldest, Rewards Search Automator, Keyboard History Recorder, Email Hunter, Visual Effects for Google Meet a Earny – Up to 20% Cash Back. Odborníci upozorňujú, že kampaň môže fungovať už od roku 2023 a niektoré domény vznikli ešte skôr.

Cieľom boli účty Facebook Ads

John Tuckner zo Secure Annex pripomenul, že rovnaký malvér, aký bol vložený do rozšírenia Cyberhaven, sa našiel aj v doplnku Reader Mode. Ten obsahoval rovnaké indikátory kompromitácie vrátane domény sclpfybn[.]com. Pri ďalšom rozbore sa podarilo odhaliť ďalšie napadnuté rozšírenia, pričom v niektorých bol škodlivý kód zamaskovaný ako bezpečnostná funkcia.

Prípad rozšírenia Earny – Up to 20% Cash Back ukázal, že útok mohol prebiehať dlhodobo. Posledná aktualizácia tohto doplnku prebehla ešte 5. apríla 2023. Vyšetrovanie Cyberhavenu potvrdilo, že útočníci zhromažďovali predovšetkým údaje súvisiace s účtami Facebooku, najmä prístupové tokeny k službe Facebook Ads. Napadnuté verzie viacerých rozšírení boli medzičasom odstránené alebo aktualizované, no riziko pre používateľov tým nekončí.

Bezpečnostní experti upozorňujú, že ak má niekto starú kompromitovanú verziu stále nainštalovanú, môže útočníkom naďalej poskytovať prístup k svojim účtom. Odporúčajú preto skontrolovať zoznam rozšírení, zamerať sa na povolenia, ktoré rozšírenia požadujú, a odstrániť všetky podozrivé doplnky, kým bude analýza prípadu pokračovať.

Štítky:bezpecnostchromecookiefacebookkybernetikamalverphishingrozsirenietokenútok
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Môže sa vám páčiť

Aktuálne

Od roku 2027 budú podnikatelia povinne vystavovať všetky domáce faktúry elektronicky

3 Min Read
Novinky

Slovenská sporiteľňa v roku 2026 sprísni podmienky bezplatných účtov a zavádza poplatok za kartu

3 Min Read
Aplikácie

Aplikácia George prináša 1,1 miliónu ľudí kalkulačku budúceho dôchodku zo všetkých pilierov

3 Min Read
Komerčný článok

Legálne licencie Windows a Office za pár eur prinášajú rýchlu aktiváciu aj podporu

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?