Een van de beste dingen aan het gebruik van Google Chrome is ook een van de grootste gevaren. Mensen gebruiken plug-ins om de bruikbaarheid van de browser te vergroten. Er zijn echter een handvol kwaadaardige Chrome-extensies ontdekt, die in totaal meer dan 75 miljoen keer zijn gedownload.

Het is niet weinig bekend dat u voorzichtig moet zijn met wat u downloadt/installeert, en dat geldt ook voor Chrome-extensies. Het kunnen ongelooflijk handige hulpmiddelen zijn om uw browse-ervaring veel beter te maken. Maar net als elke andere applicatie die u downloadt, kunnen Chrome-extensies kwaadaardige acties uitvoeren zonder dat u het weet.

Een handvol kwaadaardige Chrome-extensies is verwijderd door Google

Volgens Bleeping Computer (via TechRadar ), ontdekte cyberbeveiligingsonderzoeker Wladimir Palant een aantal interessante code in de PDF-toolbox-extensie. Met deze code kon serasearchtop[.]com willekeurige code injecteren in elke website die de kijker bezoekt. Sindsdien heeft hij met deze code nog eens 17 extensies ontdekt.

Op dit moment kon hij niet helemaal zien waar de code voor werd gebruikt, maar er was een mogelijkheid om advertenties op sites te injecteren en zelfs zoekresultaten te stelen. Het zijn zelfs rapporten van andere gebruikers die zeggen dat wanneer een van deze extensies is geïnstalleerd, ze onbedoelde omleidingen naar verschillende sites zullen krijgen.

Kort daarna ontdekte cyberbeveiligingsbedrijf Avast nog eens 14 extensies met hetzelfde mechanisme. Dit brengt het totaal op 32. Gecombineerd hebben ze samen maar liefst 75 miljoen downloads.

Deze kwaadaardige Chrome-extensies bevatten plug-ins zoals Auto Skip voor YouTube, Soundboost, Crystal Ad Block, Brisk VPN, Clipboard Helper en Maxi Refresher. U kunt de volledige lijst hier.

Gelukkig erkende Google volgens Avast deze kwaadaardige plug-ins en de bedrijf heeft ze verwijderd. Dit betekent echter niet dat ze hierdoor automatisch worden gedeactiveerd, dus als u deze hebt geïnstalleerd, wilt u ze zo snel mogelijk verwijderen.

Er is veel potentieel voor deze plug-ins om nog meer kwaadaardige activiteiten uit te voeren. Het is dus niet te zeggen welke andere acties deze extensies kunnen uitvoeren. U kunt ze het beste verwijderen, zodat u er niet achter komt

Categories: IT Info