Práve teraz milióny ľudí nevedomky spúšťajú škodlivý kód zamaskovaný za ich obľúbené rozšírenia Chromu - zbiera heslá, unáša reklamné rozpočty a vyprázdňuje kryptopeňaženky.
Ako útočníci v skutočnosti zneužívajú rozšírenia
🧪 Falošné, no vypilované doplnky v oficiálnych obchodoch - skupiny hrozieb odošlú napodobené alebo prebalené nástroje, ktoré prejdú kontrolou obchodu, a po inštalácii odčerpávajú súbory cookie a dáta.
🔐 Únos relácie a obídenie MFA - infostealery ako Rilide bežia ako rozšírenia v prehliadačoch na báze Chromium, aby zaháčkovali stránky, zachytili tokeny relácie a vkladali skripty - dokonalé na prevzatie krypto búrz a prehľadov bez toho, aby potrebovali vaše OTP.
📊 Spyware prezlečený za „analytiku“ - sledovanie založené na rozšíreniach opakovane zbieralo prehliadanie spotrebiteľov aj firiem (predstavte si: interné URL, dokumenty, tikety).
💸 Reklamný a SEO podvod vo veľkom - škodlivé aktualizácie vkladajú kód, ktorý prepisuje vyhľadávania, vymieňa affiliate odkazy a spúšťa podvodné reklamy - potichu speňažuje každé zobrazenie stránky.
🧑💼 Prevzatia firemných účtov - manažérka digitálneho marketingu si nainštaluje niečo, čo vyzerá ako rozšírenie „Meta Account Verification“ - má dokonca pozitívne recenzie. Do 24 hodín jej mesačný reklamný rozpočet 5 000 dolárov zmizne a útočníci pod jej účtom spúšťajú podvodné kampane.
Začiatkom roka 2025 sa objavili dve veľké kampane: GitLab objavil 16 škodlivých rozšírení zasahujúcich 3,2 milióna používateľov; samostatne kampaň RedDirection kompromitovala 2,3 milióna používateľov cez 18 rozšírení naprieč Chromom aj Edge[ref].
👤 Ako sa môžeme chrániť:
- Vyberte si prehliadač, ktorý chráni vaše súkromie tak, ako očakávate (napr. Brave)
- Inštalujte menej, nie viac. Pravidelne audítujte svoje rozšírenia; zmažte všetko, čo bezpodmienečne nepoužívate.
- Uprednostňujte známych dodávateľov s transparentnosťou zdroja a nedávnymi, legitímnymi záznamami o zmenách.
- Sledujte oprávnenia: „Čítať a meniť všetky údaje na všetkých stránkach“ je varovný signál, pokiaľ to naozaj nepotrebujete.
- Oddeľte riziko: jeden „čistý“ prehliadač (bez rozšírení) na bankovníctvo, druhý na bežné prehliadanie.
- Po skončení sa z citlivých aplikácií odhláste; krátke relácie zmenšujú dosah krádeže súborov cookie.
🏢 Ako môžeme chrániť naše organizácie:
- Predstavte si to ako letiskovú bezpečnosť: obmedzte to len na schválené rozšírenia (allowlist), blokujte obchádzania a zabráňte používateľom inštalovať čokoľvek mimo oficiálnych kanálov. Jedno kompromitované rozšírenie dokáže zmariť týždne inej bezpečnostnej práce.
- Inventarizujte rozšírenia cez MDM/EDR; upozorňujte na nové inštalácie a vysoko rizikové oprávnenia.
- Viažte relácie na rizikovosť zariadenia a pri citlivých akciách vyžadujte opätovné overenie; súbory cookie striedajte/nechajte expirovať rýchlejšie.
- Použite Cloud Access Security Broker (CASB) alebo izoláciu prehliadača pre reklamné platformy a administrátorské konzoly, aby ste vytvorili ochrannú vrstvu, ktorá blokuje rizikové akcie a bráni rozšíreniam kradnúť relácie.
- Školte marketérov: rozšírenia typu „overenie“ a „pomocník analytiky“ sú prvotriednou návnadou. Rýchlo zdieľajte indikátory.
🚨 Rozšírenia prehliadača sú trójskym koňom roku 2025. O povolenie požiadajú raz a potom fungujú neviditeľne navždy. Stávka nie je teoretická - milióny už boli zasiahnuté. Audítujte ešte dnes.