#selainlaajennukset
4 artikkelia
Väärä selainlaajennus varasti pankkitunnuksia Brasiliassa – nimestä huolimatta KREMLIN ei liity Venäjän valtioon
Elastic Security Labsin tutkijat paljastivat KREMLIN-nimisen haittaohjelmatyökalun, joka väärentää Chromen omia eheystarkistuksia asentautuakseen selainlaajennukseksi ja varastaakseen brasilialaisten pankkiasiakkaiden istuntotunnuksia. Nimestä huolimatta kyse ei ole Venäjän valtion operaatiosta vaan taloudellisin perustein toimivasta rikollisryhmästä, joka on tartuttanut yli 1 500 konetta lähes yksinomaan Brasiliassa. Operaatio hakee komentoja perinteisen palvelimen sijaan Ethereum-lohkoketjun älysopimuksesta, ja siksi sen sulkeminen on tavallista vaikeampaa.
Suosittu selainlaajennus vaihtoi omistajaa ja muuttui vakoiluohjelmaksi
Tietoturvayhtiö Socket paljasti 19 haitallisen Chrome- ja Edge-laajennuksen kampanjan, jossa viisi alun perin turvallista laajennusta ostettiin kehittäjiltään ja muutettiin vakoiluohjelmiksi tavallisen näyttävän päivityksen kautta. Chrome-versiot on poistettu kaupasta, mutta lippulaivalaajennuksen Edge-versio oli Socketin raportin mukaan yhä käytössä uudella komentopalvelimella.
40 haitallista Firefox-laajennusta naamioitui kryptolompakoiksi – tavoitteena käyttäjien siemenlauseet
Socket.dev-tietoturvayhtiö paljasti kampanjan, jossa 40 haitallista Firefox-laajennusta jäljitteli OKX-, Rabby Wallet-, TronLink- ja Portal-lompakoita varastaakseen käyttäjien palautuslauseita ja yksityisiä avaimia. Kampanja oli toiminnassa maaliskuusta 2026 lähtien ennen paljastumistaan 20. elokuuta, ja laajennukset käyttivät useita eri tekniikoita tietojen keräämiseen.
Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen
Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.