Samsung Galaxy S25 Ultra: tot 633 euro upgrade voordeel

Pas op: deze Chrome-extensies kunnen gevaarlijk zijn

Laura Jenny
Laura Jenny
5 januari 2025, 12:49
2 min leestijd
Pas op: deze Chrome-extensies kunnen gevaarlijk zijn

Lees verder na de advertentie.

Webbrowser Chrome kampt met verschillende gevaarlijke Chrome-extensies. Het gaat om tenminste 33 extensies die gewoon in de Chrome Web Store van Google te vinden zijn. Soms zelfs al anderhalf jaar. Hiermee kon de gevoelige data van 2,6 miljoen apparaten ingezien.

Gevaarlijke Chrome-extensies

Het probleem werd voor het eerst gemeld door Cyberhaven, een bedrijf dat software maakt om dataverliezen juist tegen te gaan. Dat merkte dat zijn Chrome-extensie een update had gekregen. Op zich zijn updates goed, maar deze bevatte juist code die de gevoelige data van een apparaat kon stelen. Alleen al 400.000 mensen die gebruikmaken van Cyberhaven kregen de update. De kwaadwillende software zocht binnen de apparaten naar browsercookies en inloggegeven voor onde andere Facebook. 

Lees verder na de advertentie.

Het heeft kunnen gebeuren door een spear phishing-email, waarbij de ontwikkelaars die Google bij de app had staan als verantwoordelijken een mail kregen op kerstavond, In die mail stond een waarschuwing dat de extensie niet in overeenstemming was met de regels van Google en dat de ontwikkelaar direct actie moest ondernemen. Een van de ontwikkelaars volgde de link in de echtlijkende phishingmamil en gaf toestemming voor een proces waardoor de aanvaller een nieuwe versie van de Cyberhaven Chrome-extensie kon installeren. 

Spear phishing

Dezelfde manier van werken werd ook gebruikt bij diverse andere extensies. Extensies in Chrome staan doorgaans niet op de nummer 1 bij hackers, maar blijken dus alsnog wel op het vizier te staan van kwaadwillenden. De Chrome-extensies waar dit euvel zich sowieso heeft voorgedaan zijn hieron te lezen. Als je deze extensie gebruikt, dan raden we je aan deze te verwijderen en pas weer te downloaden als zeker is dat het de juiste, goede versie is. Realiseer je ook dat deze extensies misschien al iets van je hebben gestolen, dus even een grondige check op problemen op je systeem en het eventueel veranderen van wachtwoorden kan helpen.

Lees verder na de advertentie.

  • VPNCity
  • Parrot Talks
  • Uvoice
  • Internxt VPN
  • Bookmark Favicon Changer
  • Castorus
  • Wayin AI
  • Search Copilot AI Assistant for Chrome
  • VidHelper – Video Downloader
  • AI Assistant – ChatGPT and Gemini for Chrome
  • TinaMind – The GPT-4o-powered AI Assistant!
  • Bard AI chat
  • Reader Mode
  • Primus (prev. PADO)
  • Cyberhaven security extension V3
  • GraphQL Network Inspector
  • GPT 4 Summary with OpenAI
  • Vidnoz Flex – Video recorder & Video share
  • YesCaptcha assistant
  • Proxy SwitchyOmega (V3)
  • Tackker – online keylogger tool
  • AI Shop Buddy
  • Sort by Oldest
  • Rewards Search Automator
  • Earny – Up to 20% Cash Back
  • ChatGPT Assistant – Smart Search
  • Keyboard History Recorder
  • Email Hunter
  • Visual Effects for Google Meet
  • ChatGPT App
  • Web Mirror
  • Hi AI

Gebruik(te) jij een van deze extensies? Deel het in de reacties.

Lees meer over

Op de hoogte blijven?

Volg Androidworld nu ook op WhatsApp

Download de nieuwe Androidworld-app!