image

'Malafide extensies met 2,3 miljoen gebruikers in Chrome- en Edge-store'

dinsdag 8 juli 2025, 17:13 door Redactie, 3 reacties

Onderzoekers hebben in de Chrome Web Store en Microsofts Edge Add-ons meerdere malafide extensies ontdekt die bij elkaar 2,3 miljoen gebruikers hebben. De extensies, waaronder een vpn, weer-app en color picker, bieden de beloofde functionaliteit. Volgens securitybedrijf Koi Security waren sommige van de in totaal 18 malafide extensies al jaren schoon, voordat er door middel van een update malware werd toegevoegd.

De malafide extensies sturen de url van elke bezochte website naar een remote server, alsmede een uniek tracking-ID van de gebruiker. Vervolgens stuurt de server een url terug waar de gebruiker door de browser naar wordt doorgestuurd. Verschillende van de malafide extensies hebben een 'Verified' status, aldus de onderzoekers. Deze status wordt gegeven aan extensies die van een vertrouwde ontwikkelaar afkomstig zijn en aan bepaalde veiligheids- en beleidsstandaarden voldoen.

Gebruikers wordt aangeraden de malafide extensies meteen te verwijderen en browserdata op te schonen. Securitybedrijf LayerX laat weten dat sommige van de extensies nog steeds in de Chrome Web Store zijn te vinden.

Reacties (3)
08-07-2025, 19:51 door Anoniem
Voor mij alleen uBlock origin (standaard ingebouwd in LibreWolf) en dan ben ik er wel klaar mee, gelukkig geen ellende met malware.
08-07-2025, 23:19 door Anoniem
Door Anoniem: Voor mij alleen uBlock origin (standaard ingebouwd in LibreWolf) en dan ben ik er wel klaar mee, gelukkig geen ellende met malware.

Hoe weet je dat je geen malware/virus hebt (ook hilarisch: windows/linux-gebruikers die trost melden, bij geen anti-virus, al eeuwig probleemvrij te zijn)?
09-07-2025, 07:47 door Anoniem
Schonen ze die webstore niet op.
Zitten die luitjes van SafeGoogle de hele dag duimen te draaien. Of gaat het verdienmodel voor, crimineel of niet crimineel maakt kennelijk voor Goggles niet uit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.