Programska oprema
11.03.2026 16:29

Deli z drugimi:

Share

Pozor. Priljubljena Chrome razširitev postala zlonamerna po spremembi lastništva

Raziskovalci kibernetske varnosti so odkrili primer Chrome razširitev, ki so po spremembi lastništva postale zlonamerne. Napadalci so prek posodobitev dodali kodo za vbrizgavanje skript in krajo podatkov.
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!
Novi Google Chrome je precej prijaznejši do sistemskega pomnilnika!

Raziskovalci s področja kibernetske varnosti so odkrili primer, kjer so nekatere razširitve za brskalnik Google Chrome postale zlonamerne po tem, ko je prišlo do spremembe lastništva projekta. Po prenosu nadzora nad razširitvijo so novi lastniki uporabnikom poslali posodobitve, ki so dejnaskovsebovale škodljivo funkcionalnost.

Napadalci so tako izkoristili že obstoječe zaupanje uporabnikov. Ker so razširitve prej veljale za legitimne, so mnogi uporabniki samodejno namestili nove posodobitve, ne da bi opazili spremembe v njihovem delovanju.

Po posodobitvi so razširitve začele v spletne strani vbrizgavati dodatno kodo. Ta tehnika omogoča izvajanje različnih dejanj v brskalniku uporabnika, vključno z manipulacijo vsebine spletnih strani ali pridobivanjem občutljivih podatkov.

Raziskovalci so ugotovili tudi, da je bila škodljiva koda pogosto naložena iz oddaljenih strežnikov. To pomeni, da sama razširitev ni nujno vsebovala očitno zlonamerne kode, saj se je ta dinamično prenašala šele med uporabo. Takšen pristop otežuje odkrivanje grožnje med običajnimi varnostnimi pregledi.

Primer opozarja na širši problem v ekosistemu razširitev za spletne brskalnike. Ko se lastništvo priljubljene razširitve spremeni, lahko novi razvijalci izkoristijo že obstoječo bazo uporabnikov in prek uradnih posodobitev razširijo škodljivo programsko opremo.

Strokovnjaki za varnost zato priporočajo previdnost pri nameščanju razširitev. Poleg tega je potrebno redno preverjati njihova dovoljenja, razvijalce in sprememb po posodobitvah.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Chrome brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Zlati partner

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710