image

Browser-extensies met miljoenen installaties na jaren voorzien van malware

maandag 1 december 2025, 16:38 door Redactie, 1 reacties

Onderzoekers hebben verschillende browser-extensies gevonden die jaren geleden werden gelanceerd en onlangs werden voorzien van malware. De extensies zijn miljoenen keren geïnstalleerd. Dat laat securitybedrijf Koi Security in een analyse weten. Vijf van de extensies verschenen voor het eerst in 2018 en 2019 voor Google Chrome en Microsoft Edge. Sindsdien wisten de extensies de Featured en Verified status te krijgen.

Vijf van de extensies, die bij elkaar 300.000 installaties hebben, zijn via een malafide update voorzien van malware. Het gaat onder andere om een opschoon- en optimalisatie-extensie genaamd Clean Master met 200.000 installaties. De onderzoekers spreken van een "remote code execution framework" waardoor de extensies malafide JavaScript downloaden en binnen de browser uitvoeren. Daarnaast verzamelt de malware informatie over bezochte websites en de browser van gebruikers en stuurt die terug naar de aanvallers.

Daarnaast ontdekten de onderzoekers van dezelfde ontwikkelaar verschillende andere extensies, die bij elkaar meer dan vier miljoen keer waren geïnstalleerd. Het ging onder andere om een extensie genaamd WeTab met drie miljoen installaties. Deze extensies verzamelen in real-time informatie over bezochte websites en zoekopdrachten van gebruikers, alsmede allerlei andere gegevens. Volgens de onderzoekers is er daarmee sprake van spyware.

"Het automatisch updaten, bedoeld om gebruikers te beschermen, werd de aanvalsvector. De vertrouwde updatepijplijn van Chrome en Edge installeerde stilletjes malware bij gebruikers", aldus de onderzoekers. Die merken op dat Google de extensies inmiddels heeft verwijderd, maar dat die nog wel in de extensie-store van Edge zijn te vinden.

Reacties (1)
Vandaag, 16:59 door Named
Dat is het risico van extensies. Software van onbekende personen, nauwelijks gecheckt.
Als bijvoorbeeld een adblocker word gecompromitteerd, dan infecteer je in een keer miljoenen mensen.
Zoiets gaat nog een keer gebeuren, en de gevolgen gaan niet prettig zijn...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.