A te adataid is ellophatták, ha letöltötted ezt a bővítményt: milliók kerültek veszélybe

Olvasási idő kb. 2 perc

Több millió felhasználó adatai kerülhettek illetéktelen kezekbe olyan kártékony bővítmények miatt, amelyeket a Google Chrome és a Microsoft Edge hivatalos áruházaiból lehetett letölteni.

Ilyen bővítményeket a Chrome webáruházából 1,7 millió, az Edge áruházból pedig további 600 ezer alkalommal töltöttek le – írta meg a HVG a Bleeping Computer cikke alapján.

Milliók adatai lehetnek veszélyben

A kiegészítők egyértelműen adatokra vadásznak, amelyek ráadásul igencsak megtéveszthetik a felhasználókat, miután az ígért funkcióik – például a VPN, a hangerőnövelés, az emoji-billentyűzet vagy a sötét mód – valóban elérhetők voltak, csak éppen a háttérben minden újonnan megnyitott weboldalt rögzítettek.

Több mint 2 millió felhasználó adatai kerültek veszélybe
Fotó: Chesnot / Getty Images Hungary

Az így megszerzett adatokat egy távoli szerverre küldték, ahonnan a támadók kártékony, veszélyes oldalakra irányított linkeket küldtek vissza.

Különösen aggasztó, hogy sok ilyen bővítményt ellenőrzöttként jelöltek a Chrome áruházban, mi több, még megannyi pozitív értékelést is kaptak – ezzel kiemelt helyekre kerültek, még inkább megtévesztve a felhasználókat.

Íme a legveszélyesebb bővítmények listája

  • Color Picker, Eyedropper – Geco colorpick
  • Emoji keyboard online – copy&paste your emoji
  • Free Weather Forecast
  • Video Speed Controller – Video manager
  • Unlock Discord – VPN Proxy to Unblock Discord Anywhere
  • Dark Theme – Dark Reader for Chrome
  • Volume Max – Ultimate Sound Booster
  • Unblock TikTok – Seamless Access with One-Click Proxy
  • Unlock YouTube VPN
  • Unlock TikTok
  • Weather

A Koi Securuty biztonsági kutatói szerint a támadók különösen rafinált módszert alkalmaztak: a bővítmények első verziója még nem tartalmazott kártékony kódot, azt csak egy későbbi frissítés során csempészték bele. Ezzel a csellel megkerülhették a Google automatikus biztonsági szűrőit is. Ráadásul ezek a frissítések automatikusan települnek, így a legtöbb felhasználó észre sem vette a változást.

Ezt tedd, ha érintett vagy

Noha a Google és a Microsoft már eltávolított néhány problémás bővítményt, a jelentések szerint még mindig több elérhető a webáruházakban. A szakértők azt javasolják, hogy aki telepítette a bővítmények valamelyikét, az azonnal törölje azt a böngészőjéből a böngészési előzményekkel és a gyorsítótárral együtt. Ezután javasolt lefuttatni egy víruskeresést, majd figyelni a fiókokat a gyanús aktivitások miatt, és mindenhol jelszót cserélni.

Dogz fesztivál

Jön a DOGZ Fesztivál: te ott leszel?

Május elsején minden eddiginél nagyobb területen várja a kutyásokat és a leendő kutyásokat a DOGZ Fesztivál a Városligetben: közösségi élményt, szórakoztató és szakmai programokat egyaránt kínál az esemény. Falkaséták, kutyás futás és vándor vurstli is várnak a fesztiválon, amelyre a helyszínen levásárolható, 1000 forintos belépő megváltása mellett léphetsz be. Emellé még ajándék is jár! Ugye találkozunk?

A regisztrációt és a programot ezen a linken találod.

hirdetés

Hrdina-Bárány Zsuzsi
Hrdina-Bárány Zsuzsi
Főszerkesztő-helyettes
Hrdina-Bárány Zsuzsi, bár rádiós szakirányon végzett, a kommunikáció szak után nyomtatott sajtónál helyezkedett el. Kilencévnyi napilapozás után az online médiában találta meg a helyét: elsőként egy női magazinban dolgozott újságíróként, szerkesztőként és rovatvezetőként, majd három évig egy anyáknak szóló portál főszerkesztői feladatait látta el. Pályafutása során szövegíróként és olvasószerkesztőként is gyűjtött tapasztalatokat, valamint könyvek szerkesztésében is részt vett. 2026 januárjától a Dívány főszerkesztő-helyettese.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Életem

Ezért nem tudod soha kipihenni magad a szabadságod alatt

Ismerős lehet az érzés, hogy hiába vagy végre szabadságon, mégsem tudsz igazán kikapcsolni. Hiába nincs meeting, határidő vagy e-mail, a fejedben valahogy mégis tovább pörög a munka. Ennek oka az, hogy tartós stressz után az idegrendszer nem áll vissza azonnal nyugalmi állapotba.

Életem

Ha nem akarsz sokat porszívózni, ilyen kutyákat válassz

Egyre többen keresnek olyan kutyafajtát, amelyik nem vedlik, akár egy allergiás családtag, akár a tisztább környezet iránti vágy miatt. Bár teljesen vedlésmentes kutyus nem létezik, ezzel a 7 fajtával megkímélheted magad a napi takarítástól.

Mindennapi

Bármikor megismétlődhet a solymári eset: ezekre a fegyverekre nem kell engedély

Kedden egy 71 éves férfi engedély nélkül tartható légpisztolyával véletlenül belőtt a solymári Kék Óvoda ablakán galambvadászat közben, a lövedék az alvó kisgyerekek között csapódott a falba. A rendőrség a férfit pár órán belül elfogta, és súlyos testi sértés kísérlete miatt indított ellene eljárást, mivel a leadott lövés akár szemkilövésre is alkalmas lett volna. Az eset kapcsán megnéztük, milyen fegyverek tarthatók engedély nélkül Magyaroszágon.

Életem

Lehet, hogy a te családodról is jelentettek: ez derülhet ki az ügynökaktákból

Az „ügynökakták” szó úgy él a közbeszédben, mintha valahol létezne egyetlen nagy, titkos lista, amelyből egyszer majd kiderül, kik működtek együtt a kommunista rendszerrel, ki volt besúgó és ki nem. Az Állambiztonsági Szolgálatok Történeti Levéltára szerint nem egyszerűen listákról van szó, hanem az egykori állambiztonság teljesebb iratvilágáról, hálózati, operatív, megfigyelési, nyilvántartási és más iratokról.