Ga naar inhoud
  • Drifter
    Drifter

    Verwijder deze 19 browserextensies onmiddellijk: beveiligingsonderzoekers waarschuwen voor malware

    Gebruikers van Google Chrome en Microsoft Edge moeten alert zijn op 19 browserextensies die volgens beveiligingsonderzoekers zijn voorzien van schadelijke code. De uitbreidingen waren ooit beschikbaar in de officiële browserwinkels en boden op het eerste gezicht nuttige functies, zoals het inschakelen van kopiëren op websites, het analyseren van webverkeer en het volgen van cryptoprijzen. Inmiddels zijn ze uit de winkels verwijderd. Dat betekent echter niet dat ze automatisch van computers van gebruikers zijn verdwenen.

    Wie een van deze extensies heeft geïnstalleerd, moet deze zelf verwijderen. Dat geldt ook voor mensen die de uitbreidingen eerder hebben gebruikt en ze inmiddels niet meer actief gebruiken.

    Schadelijke code werd later toegevoegd

    De waarschuwing is afkomstig van beveiligingsonderzoekers van Socket. Volgens hun onderzoek zijn in totaal 19 extensies misbruikt om schadelijke software te verspreiden. De uitbreidingen konden onder meer worden ingezet om gegevens van gebruikers te onderscheppen en toegang te krijgen tot cryptowallets.

    Opvallend is dat de meeste extensies aanvankelijk gewoon deden wat ze beloofden. Ze waren bedoeld om dagelijkse taken in de browser eenvoudiger te maken. De schadelijke code werd pas later toegevoegd, waardoor gebruikers weinig reden hadden om aan de betrouwbaarheid van de uitbreidingen te twijfelen.

    Volgens Socket waren 14 van de 19 extensies door de aanvallers zelf ontwikkeld. De overige vijf waren oorspronkelijk afkomstig van andere ontwikkelaars, maar zouden later door de aanvallers zijn overgenomen. Daardoor konden de makers de bestaande uitbreidingen aanpassen en van schadelijke functionaliteit voorzien.

    De meeste betrokken extensies waren ontwikkeld voor Google Chrome. Later kwamen ook uitbreidingen voor Microsoft Edge in beeld.

    Deze 19 extensies zijn getroffen

    De volgende browserextensies worden in het onderzoek genoemd als onderdeel van de malwarecampagne:

    1. Enable Right Click & Copy — Smart Unlock + OCR
    2. RapidLens – Google Lens for Screen Search & Images
    3. QuickLens – Search Screen with Google Lens
    4. Password Protect PDF
    5. Allow Copy – Select & Enable Right Click
    6. PixelCheck
    7. Creative Library – Ad Spy Tool
    8. Website Traffic Checker: MirrorSphere SEO Stats
    9. Site Signal – Website Traffic & SEO Checker
    10. SEO Pulse Pro – Website Traffic & SEO Analyzer
    11. Private Crypto News Reader
    12. Blockfolio: Address Monitor
    13. Crypto Rates & Fiat Converter
    14. Crypto Alerter: Price Alarms & Volatility Warnings
    15. DeFi Pulse Tracker
    16. Crypto Price Badge: Quick Glance
    17. Multi-Chain Explorer
    18. LedgerLook: Wallet Checker
    19. Meta & Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray

    De lijst bevat zowel algemene hulpmiddelen als extensies die zich richten op cryptocurrency, advertentieanalyse en zoekfuncties. Juist omdat veel van deze programma’s een nuttige functie hadden, konden gebruikers ze langere tijd blijven gebruiken zonder te vermoeden dat er iets mis was.

    Meest gebruikte extensie had tienduizenden gebruikers

    De extensie Enable Right Click & Copy — Smart Unlock + OCR zou volgens de aangeleverde informatie de grootste gebruikersgroep hebben gehad. Op het moment dat de uitbreiding uit de winkel werd verwijderd, zou deze ongeveer 70.000 gebruikers hebben gehad.

    De onderzoekers waarschuwen dat de ingebouwde achterdeur onder meer kon worden gebruikt om browsergegevens, toegangsinformatie en cryptotokens te onderscheppen. Daarmee konden gebruikers niet alleen hun privacy verliezen, maar ook het risico lopen dat hun digitale tegoeden werden gestolen.

    Dat maakt de waarschuwing extra belangrijk voor mensen die de extensie ooit hebben gebruikt voor het beheren van cryptocurrency, het bekijken van walletgegevens of het uitvoeren van andere financiële handelingen in de browser.

    Verwijdering uit de winkel is niet genoeg

    Google en Microsoft hebben de betreffende extensies inmiddels uit hun officiële winkels verwijderd. Dat is een belangrijke stap, maar biedt geen volledige bescherming aan mensen die de uitbreidingen al op hun computer hebben staan.

    Een extensie die uit de winkel wordt verwijderd, verdwijnt namelijk niet automatisch uit de browser van iedere gebruiker. Een eerder geïnstalleerde uitbreiding kan daardoor nog steeds aanwezig zijn en mogelijk blijven functioneren.

    Ook wanneer een extensie niet meer zichtbaar is in de winkel, is het daarom verstandig om te controleren of deze nog op de computer is geïnstalleerd. Gebruikers moeten de betrokken uitbreidingen handmatig verwijderen.

    Wat moet u doen?

    Wie een van de genoemde extensies heeft geïnstalleerd, doet er verstandig aan de volgende stappen te nemen:

    • Controleer of de extensie nog in uw browser staat.
    • Verwijder de extensie handmatig als deze nog aanwezig is.
    • Controleer welke andere extensies u gebruikt en verwijder onbekende of niet langer noodzakelijke uitbreidingen.
    • Wees extra voorzichtig met gevoelige gegevens, zoals wachtwoorden, inloggegevens en informatie over cryptowallets.
    • Controleer belangrijke accounts als u een getroffen extensie hebt gebruikt, vooral wanneer u daarin financiële gegevens of digitale tegoeden beheert.

    Het is daarbij verstandig om niet alleen te kijken naar de extensies die u momenteel gebruikt. Ook uitbreidingen die u in het verleden hebt geïnstalleerd, kunnen nog op uw computer aanwezig zijn.

    Malwarecampagne zou al twee jaar actief zijn

    Volgens Socket is de malwarecampagne achter deze extensies mogelijk al twee jaar actief. De schadelijke activiteiten zouden grotendeels onopgemerkt zijn gebleven, mede doordat de uitbreidingen aanvankelijk een legitieme functie hadden en gebruikers geen duidelijke waarschuwing kregen.

    Dat maakt het volgens de onderzoekers belangrijk om niet uitsluitend te vertrouwen op de officiële browserwinkel. Het feit dat een extensie daar ooit beschikbaar was, betekent niet automatisch dat deze altijd veilig blijft.

    Controleer uw browser regelmatig

    Browserextensies kunnen handig zijn, maar ze krijgen vaak ruime toegang tot websites en browsergegevens. Wanneer zo’n uitbreiding wordt overgenomen of van schadelijke code wordt voorzien, kan dat een aanzienlijk beveiligingsrisico opleveren.

    Controleer daarom regelmatig welke extensies u hebt geïnstalleerd en of u ze nog nodig hebt. Verwijder uitbreidingen die u niet meer gebruikt, die afkomstig zijn van onbekende ontwikkelaars of die zich onverwacht gedragen.

    Wie een van de 19 genoemde extensies gebruikt of in het verleden heeft gebruikt, moet deze zo snel mogelijk verwijderen. Het verwijderen van de uitbreiding is een belangrijke eerste stap om verdere risico’s te beperken.

    Door: Drifter




    Feedback Gebruiker

    Aanbevolen Reacties

    Er zijn geen reacties om weer te geven.



    Log in om te reageren

    Je kunt een reactie achterlaten na het inloggen



    Login met de gegevens die u gebruikt bij softtrack

×
×
  • Nieuwe aanmaken...