219 aktiivista uhkaa
Huijausvahti

#selainlaajennukset

4 artikkelia

Tietoturva · 16.09.2026

Väärä selainlaajennus varasti pankkitunnuksia Brasiliassa – nimestä huolimatta KREMLIN ei liity Venäjän valtioon

Elastic Security Labsin tutkijat paljastivat KREMLIN-nimisen haittaohjelmatyökalun, joka väärentää Chromen omia eheystarkistuksia asentautuakseen selainlaajennukseksi ja varastaakseen brasilialaisten pankkiasiakkaiden istuntotunnuksia. Nimestä huolimatta kyse ei ole Venäjän valtion operaatiosta vaan taloudellisin perustein toimivasta rikollisryhmästä, joka on tartuttanut yli 1 500 konetta lähes yksinomaan Brasiliassa. Operaatio hakee komentoja perinteisen palvelimen sijaan Ethereum-lohkoketjun älysopimuksesta, ja siksi sen sulkeminen on tavallista vaikeampaa.

Elastic Security Labs
→
Tietoturva · 02.09.2026

Suosittu selainlaajennus vaihtoi omistajaa ja muuttui vakoiluohjelmaksi

Tietoturvayhtiö Socket paljasti 19 haitallisen Chrome- ja Edge-laajennuksen kampanjan, jossa viisi alun perin turvallista laajennusta ostettiin kehittäjiltään ja muutettiin vakoiluohjelmiksi tavallisen näyttävän päivityksen kautta. Chrome-versiot on poistettu kaupasta, mutta lippulaivalaajennuksen Edge-versio oli Socketin raportin mukaan yhä käytössä uudella komentopalvelimella.

Socket
→
Sijoitus-huijaukset · 21.08.2026

40 haitallista Firefox-laajennusta naamioitui kryptolompakoiksi – tavoitteena käyttäjien siemenlauseet

Socket.dev-tietoturvayhtiö paljasti kampanjan, jossa 40 haitallista Firefox-laajennusta jäljitteli OKX-, Rabby Wallet-, TronLink- ja Portal-lompakoita varastaakseen käyttäjien palautuslauseita ja yksityisiä avaimia. Kampanja oli toiminnassa maaliskuusta 2026 lähtien ennen paljastumistaan 20. elokuuta, ja laajennukset käyttivät useita eri tekniikoita tietojen keräämiseen.

Socket.dev Threat Research
→
Tietoturva · 29.06.2026

Selainlaajennus voi kaapata tilisi – ohittaa salasanan ja kaksivaiheisen tunnistautumisen

Selainlaajennuksista on tullut tuore tapa varastaa istuntoevästeitä. Microsoft poisti 119 haitallista Edge-laajennusta, ja Malwarebytes kuvasi Chrome-kalastelun, joka asentaa haitallisen laajennuksen valeyllä. Varastettu istuntoeväste ohittaa sekä salasanan että kaksivaiheisen tunnistautumisen, joten paras suoja on auditoida laajennukset ja kirjautua ulos kaikista istunnoista.

The Hacker News
→