Extensiile de browser pot introduce numeroase funcționalități, însă în aceleași timp acestea pot veni și cu riscuri de securitate majore. Cel mai recent exemplu în acest sens este „Save Image as Type”, o extensie foarte populară care permite salvarea imaginilor optimizate pentru web în formate foto, precum JPG sau PNG.
Potrivit unor cercetări realizate de experții în securitatea informatică, extensia a fost compromisă și modificată pentru a rula instrucțiuni malițioase. Problema a apărut după ce extensia a fost preluată de un nou proprietar în noiembrie 2025, moment în care în codul acesteia au fost introduse funcționalități ascunse. Însă în loc să sustragă date sau să infecteze victimele cu ransomware, extensia modifica linkurile de afiliere ale unor magazine online, astfel încât comisioanele generate să ajungă la atacatori. Practic, scripturile acesteia schimbau cookie-urile de afiliere printr-o tehnică denumită cookie stuffing, iar atacatorii încasau comisionul fără ca victimele să observe ceva neobișnuit.
Extensia a fost în cele din urmă eliminată din Chrome Web Store, iar Google a dezactivat-o automat din browserele utilizatorilor. Totuși, incidentul evidențiază o problemă tot mai des răspândită: atacatorii preferă să preia extensii populare existente, în loc să creeze unele noi, deoarece acestea beneficiază deja de încrederea utilizatorilor. În cazul acesta, atacul nu a avut repercusiuni asupra utilizatorilor, însă, pe viitor, există riscul ca extensiile de browser să fie utilizate pentru atacuri botnet, keylogging, sustrageri de date și atacuri ransomware. În concluzie, aveți mare grijă ce instalați în browser și eliminați pe cât posibil extensiile care nu vă sunt utile. Indiferent de numărul de instalări sau rating-uri, extensiile pot avea funcții malițioase ascunse.
Via Techspot





Participa si tu la discutie!