image

Microsoft Edge-extensies met miljoenen installaties in werkelijkheid malware

dinsdag 30 juni 2026, 16:04 door Redactie, 9 reacties

In de Microsoft Edge Add-ons store zijn meer dan honderd extensies ontdekt, met bij elkaar 2,6 miljoen gebruikers, die in werkelijkheid malware waren. Via de extensies konden aanvallers inloggegevens van Google-accounts en 2FA-codes, session cookies en wachtwoorden van WordPress-admins stelen. Daarnaast fungeerden de extensies als backdoor waardoor aanvallers na de installatie code op besmette systemen konden uitvoeren. Microsoft meldt dat het de extensies uit de Add-ons store heeft verwijderd.

De in totaal 119 extensies deden zich onder ander voor als adblocker, vpn, vertaal-extensie en video-downloaders. Via de "RCE-backdoor" waarover de extensies beschikten konden de aanvallers aanvullende malware installeren, waaronder modules waarmee inloggegevens van WordPress-admins werden gestolen, alsmede session cookies. Ook waren inloggegevens van Google-accounts het doelwit, waarbij zowel wachtwoorden en 2FA-codes tijdens het inloggen werden buitgemaakt. Zo konden aanvallers de betreffende accounts eenvoudig overnemen.

Tevens werden de extensies voor advertentiefraude gebruikt, waarbij allerlei advertenties op websites werden geïnjecteerd. Microsoft heeft zoals gezegd de 119 extensies uit de Add-ons store verwijderd en de negentig accounts van de betreffende ontwikkelaars geschorst. Verder zegt Microsoft dat de detectie om malafide extensies te detecteren is verbeterd. Het techbedrijf heeft ook een lijst met de malafide extensies gepubliceerd en adviseert Edge-gebruikers om regelmatig hun geïnstalleerde extensies te controleren en extensies die niet meer in gebruik zijn of worden herkend te verwijderen.

Reacties (9)
30-06-2026, 17:00 door Anoniem
Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.
30-06-2026, 17:34 door Anoniem
Door Anoniem: Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.

Hebben malafide extensies specifiek met Edge te maken dan?
Andere browsers hebben hier van tijd tot tijd toch ook mee te maken?
De extensies worden toch niet per se door Microsoft gemaakt?
30-06-2026, 20:35 door Anoniem
Door Anoniem:
Door Anoniem: Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.

Hebben malafide extensies specifiek met Edge te maken dan?
Andere browsers hebben hier van tijd tot tijd toch ook mee te maken?
De extensies worden toch niet per se door Microsoft gemaakt?

Daarnaast zijn de type extensies precies hetzelfde als de Google Chrome browser, aangezien Edge gebaseerd is op Chromium Browser...
Enige dat je Microsoft kwalijk kan nemen is dat ze beschikbaar zijn in de Microsoft Edge Add-ons store, blijkbaar zijn deze door (een slechte) controle gekomen.
30-06-2026, 21:13 door Anoniem
Door Anoniem:
Door Anoniem: Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.

Hebben malafide extensies specifiek met Edge te maken dan?
Andere browsers hebben hier van tijd tot tijd toch ook mee te maken?
De extensies worden toch niet per se door Microsoft gemaakt?
idd de extenties worden door derden gemaakt, maar staan wel in een door microsoft onderhiuden en ondersteunde "winkel"...
En je moet idd de security verwachtingen bij een aantal onderdelen binnen windows niet te hoog stellen.
Zie daarvoor de aantallen CVE's voor windows, en vergelijk die dan met bv OpebBSD of OpenVMS twee os'n waar security wel voorop staat.
30-06-2026, 22:25 door Anoniem
Verschrikkelijk weer! Uitzetten dit gedoe,
01-07-2026, 09:31 door Bitje-scheef
Door Anoniem:
Door Anoniem:
Door Anoniem: Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.

Hebben malafide extensies specifiek met Edge te maken dan?
Andere browsers hebben hier van tijd tot tijd toch ook mee te maken?
De extensies worden toch niet per se door Microsoft gemaakt?

Daarnaast zijn de type extensies precies hetzelfde als de Google Chrome browser, aangezien Edge gebaseerd is op Chromium Browser...
Enige dat je Microsoft kwalijk kan nemen is dat ze beschikbaar zijn in de Microsoft Edge Add-ons store, blijkbaar zijn deze door (een slechte) controle gekomen.

Spijker op zijn kop. Maar Chromiun based wil niet zeggen dat er geen custom functies in zitten.
01-07-2026, 15:18 door Anoniem
Microsoft geeft aan dat de dader nog bezig is. Microsoft meldt ook dat de dader steeds dezelfde Google Ads-code gebruikt. Het is dus niet heel moeilijk voor de opsporingsdiensten om de daders te vinden. Follow the money.... Maar Microsoft zegt niets over of men aangifte heeft gedaan? Of mogen we er van uit gaan dat Microsoft dit standaard doet?
02-07-2026, 10:56 door Anoniem
grappig dat er in de lijst een heleboel extensies staan met "adblock for youtube" als strekking.
je zou bijna denken dat de UX keuzes van Youtube een onveilig internet in de hand helpen...
02-07-2026, 12:47 door Anoniem
Door Anoniem:
Door Anoniem: Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.

Hebben malafide extensies specifiek met Edge te maken dan?
Andere browsers hebben hier van tijd tot tijd toch ook mee te maken?
De extensies worden toch niet per se door Microsoft gemaakt?
Beetje kort door de bocht was de reactie. Punt blijft, als de browser nogal bagger is en een zeer kleine user base heeft door welke reden dan ook en de extension repository ook nog eens flink vol zit met malware... Dan kun je beter overwegen om het in zijn geheel te verwijderen.

Door Anoniem 20:35:
Door Anoniem:
Door Anoniem: Typisch dit. Het laat mij denken aan de vroegere Internet Explorer tijden waar formgrabbers in geïnjecteerd werden.
Edge lijkt wel de slechtste browser te zijn. Eigenlijk meteen vlak na de installatie weg ermee.

Hebben malafide extensies specifiek met Edge te maken dan?
Andere browsers hebben hier van tijd tot tijd toch ook mee te maken?
De extensies worden toch niet per se door Microsoft gemaakt?

Daarnaast zijn de type extensies precies hetzelfde als de Google Chrome browser, aangezien Edge gebaseerd is op Chromium Browser...
Enige dat je Microsoft kwalijk kan nemen is dat ze beschikbaar zijn in de Microsoft Edge Add-ons store, blijkbaar zijn deze door (een slechte) controle gekomen.
Jij begrijpt het Anoniem 20:35. Microsoft ligt gewoon ver achter op de rest. Denk hierbij aan Browser, AI, beveiliging..
119 extensies met malware erin in erg buiten proportioneel... Maar wat verwacht je.. Daarom gaf ik al wat voorbeelden van de recenten Defender bugs CVE-2026-50656 ("RoguePlanet") en CVE-2026-33825 ("BlueHammer").. Voor security kun je beter weg blijven van Microsoft producten en liever een ander product kiezen zoals een gespecialiseerd beveiligingsbedrijf.
In de browser wereld is dat natuurlijk FireFox of Chrome die hebben minder snel last van een vervuilde extension repository..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.