Verkkoselainten Google Chromen ja Microsoft Edgen käyttäjiä varoitetaan joukosta selainlaajennuksia, jotka ovat voineet varastaa salasanoja, selaushistoriaa ja muita arkaluonteisia tietoja. Asiasta kertoo Bleeping Computer.
Tietoturvayhtiö Socketin selvityksen mukaan erityisen hankalan tapauksesta tekee se, että osa lisäosista oli alun perin täysin toimivia ja turvallisia. Viisi laajennusta päätyi myöhemmin uusille omistajille, minkä jälkeen niihin lisättiin haitallista koodia tavallisten automaattisten päivitysten mukana.
Yksi tällainen lisäosa oli Enable Right Click & Copy — Smart Unlock + OCR. Sillä oli Chromessa vähintään 70 000 käyttäjää siinä vaiheessa, kun se muuttui haitalliseksi.
Haittaohjelma pystyi muun muassa tallentamaan käyttäjätunnuksia ja lomakkeisiin kirjoitettuja tietoja, keräämään selaushistoriaa sekä varastamaan kirjautumistietoja eri verkkopalveluista. Kryptovaluuttoja käyttäviin kohdistui lisäksi erityisiä hyökkäyksiä.
Google on poistanut Bleeping Computerin mukaan tunnistetut haitalliset laajennukset Chrome Web Storesta.
Kuluttajan kannalta tärkein neuvo koskee niitä, joilla jokin tunnistetuista lisäosista on ollut asennettuna. Socket suosittelee suhtautumaan tällaisessa tapauksessa kirjautumistietoihin mahdollisesti vaarantuneina.
Salasanat kannattaa siis vaihtaa niissä palveluissa, joita selaimella on käytetty lisäosan ollessa asennettuna. Kryptovaluuttojen käyttäjiä neuvotaan siirtämään mahdollisesti vaarantuneet varat uuteen lompakkoon.
Tapauksessa löydettiin kaikkiaan 19 haitallista selainlaajennusta tai hyökkäykseen liittyvää kokonaisuutta.