Extensia instalată acum doi ani nu mai este cea care rulează astăzi
Extensiile de browser se actualizează singure, în tăcere, fără să întrebe nimic. Acest singur fapt este toată povestea.
Cercetătorii de la Socket au publicat pe 28 august concluziile despre 19 extensii, 18 pentru Chrome și una pentru Edge, adunate într-o campanie pe care o numesc "Superior" și ale cărei urme duc până în februarie 2024. Paisprezece au fost create chiar de atacator. Celelalte cinci au fost cumpărate de la cei care le scriseseră, iar aici merită să te oprești: cineva face o unealtă mică și utilă, se plictisește să o întrețină, o vinde, iar cumpărătorul publică o actualizare care face cu totul altceva. Cea mai răspândită era "Enable Right Click and Copy", cu aproximativ 70.000 de utilizatori pe Chrome și încă 10.000 pe Edge.
Versiunile actualizate nu își ascundeau ambițiile. Goleau portofele de criptomonede pe mai multe rețele, afișau pagini false de recuperare Ledger și Trezor pentru a captura frazele de recuperare, furau sesiunile deschise pe platforme precum Coinbase, Binance și Kraken, prindeau tot ce era tastat într-un câmp de parolă sau de e-mail pe orice site, extrăgeau istoricul de navigare și jetoanele de sesiune Facebook și LinkedIn și afișau mesaje false de actualizare a browserului care îți cer să lipești tu însuți o comandă în Windows. Google a scos anunțul din Chrome. Când Socket a publicat, versiunea pentru Edge era încă disponibilă.
Aproape toată lumea cară după ea extensii pe care nu le mai folosește de ani și la care nu se mai gândește. Acolo este expunerea, iar curățenia durează două minute: deschide pagina de extensii a browserului și scoate tot ce nu poți explica într-o propoziție. Verificarea de siguranță din Tendvane arată extensiile de browser lângă programele care pornesc odată cu Windows, și de obicei atunci descoperă oamenii ce călătorea pe lângă ei.