Onderzoekers hebben ontdekt dat verschillende browser-extensies, die al jaren beschikbaar zijn, recentelijk met malware zijn besmet. Deze extensies zijn miljoenen keren gedownload, meldt Koi Security in hun analyse. Vijf van deze extensies werden in 2018 en 2019 geïntroduceerd voor Google Chrome en Microsoft Edge en kregen de status van Featured en Verified. Door een schadelijke update zijn vijf extensies, met in totaal 300.000 installaties, geïnfecteerd met malware. Een van deze extensies is Clean Master, een opschoon- en optimalisatie-extensie met 200.000 installaties.
De onderzoekers beschrijven een "remote code execution framework" dat malafide JavaScript downloadt en uitvoert binnen de browser. De malware verzamelt gegevens over bezochte websites en de browser van gebruikers en stuurt deze naar de aanvallers. Ook ontdekten de onderzoekers andere extensies van dezelfde ontwikkelaar, die samen meer dan vier miljoen keer zijn geïnstalleerd, waaronder WeTab met drie miljoen installaties. Deze extensies verzamelen real-time informatie over bezochte websites en zoekopdrachten, wat volgens de onderzoekers neerkomt op spyware. De automatische updatefunctie, bedoeld voor gebruikersbescherming, werd misbruikt om malware te installeren via de updatepijplijn van Chrome en Edge. Google heeft de extensies inmiddels verwijderd, maar ze zijn nog steeds beschikbaar in de extensie-store van Edge.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *