ジャンナのテーマ ライセンスが検証されていません. テーマ オプション ページに移動してライセンスを検証します. ドメイン名ごとに XNUMX つのライセンスが必要です.

安全だったはずの4つのChrome拡張機能がマルウェアに変わった

便利なツールから深刻な脅威へと変貌した4つのChrome拡張機能

ブラウザ拡張機能は信頼に大きく依存しているが、その信頼が時に誤解を招くこともある。私は実際にそういう事例を目にしてきた。 Google Chrome 安全で信頼できるアドオンだったものが、悪意のあるアップデートや開発者の変更によって、後に悪質なツールに変貌してしまうケースは数多く存在する。

危険なのは、これらの拡張機能がしばしば同じ名前とユーザー数を維持するため、一般ユーザーが変更に気づきにくい点です。その結果、ユーザーの知らないうちにデータ収集、迷惑な広告の表示、さらにはユーザーの活動の監視を開始する可能性があります。

こうした事例が増加しているため、インストールされている拡張機能を定期的に確認し、その有効性と最新性を確保することが不可欠となっています。この問題に留意することで、データを保護し、ブラウザ拡張機能に関連するリスクを回避することができます。

Chrome拡張機能は強力で多機能ですが、プライバシーとセキュリティに重大なリスクをもたらします。そのため、私自身を含め、サイバーセキュリティに関する基本的な知識を持つほとんどの人は、可能な限り拡張機能の使用を最小限に抑えるか、完全に排除しています。

Chrome拡張機能の主な問題点の1つは、最初は本当に便利で無害なものであっても、人気が出ると、開発者が悪意のあるコードを追加したり、同じことをする別の開発者に拡張機能を売却したりする可能性があることです。こうした事態が検出されない限り、拡張機能をインストールしたすべてのユーザーが突然危険にさらされることになります。

最近では、Googleが悪意のあるコードを検出する方法を開発し、特定した拡張機能をブロックするようになったため、このようなことはあまり起こりませんが、過去には非常に悪質な事例がいくつかありました。

偉大なコメンテーター

皆が緊張で死にそうだった

Great Suspender 4 Chrome拡張機能は当初は安全だったが、その後マルウェアとなった。

これは、非アクティブなタブのメモリを解放することで、Chromeの膨大なRAM消費を抑えるのに役立つ非常に人気のある拡張機能でした。Chromeが数年前から行っている機能であることはご存知かもしれません。これはMemory Saverと呼ばれ、皮肉なことに、Googleが2021年にBig Commenterを禁止した1年後に登場しました。

その拡張機能には200万人のユーザーがおり、Bleeping Computerによると2020年に匿名の購入者に売却された。これは無料のアドオンであり、収益化の方法がないため、疑問が残る。

2021年、開発者はマルウェア追跡機能と、拡張機能がインストールされている場合にコンピュータ上のサーバーからリモートでコードを実行できる機能を追加するアップデートを実施しました。Googleはこの拡張機能をストアから削除し、強制的にアンインストールしたため、保留中のタブを抱えた何百万人ものユーザーが、回避策なしにはそれらを復元できなくなりました。

マウスカーソルを合わせるとズームインします

シンプルだが非常に便利

最高の拡張機能とは、一つの便利な機能をきちんと果たしてくれるものです。私はGoogleからインストールした拡張機能しか使いませんが、私のお気に入りは… ピクチャーインピクチャーを追加 これにより、PlexやYouTubeなどのページにある動画への小さなウィンドウが開くので、映像を確認しながら作業を続けることができます。

Hover Zoomはまさにそのようなプラグインでした。その名前がす​​べてを物語っています。ウェブページ上の画像にカーソルを合わせると、画像が拡大表示されるというものです。当初は全く問題なく、多くの人に愛用されていました。しかし、サイバーセキュリティの専門家たちは、このプラグインが機能するために必要のないデータをメインサーバーに送信していることに気づきました。

Hover Zoomの後のバージョンでは、ユーザーがアクセスしたウェブサイトなどの情報を盗聴・記録していたことが判明した。拡張機能は正常に動作し続けていたため、一般ユーザーはそれに気づかなかった。盗聴はバックグラウンドで静かに行われていたのだ。

كناك サム・ジャダリによる素晴らしい記事 Security with Samは、Hover Zoomがどのようにユーザーを監視し、そのデータを第三者に送信しているかを詳細に記した多数のレポートを、時系列に沿って綿密に整理して掲載しています。もしあなたが、物議を醸すような詳細をすべて知りたいのであれば、ぜひご覧ください。

ナノ広告ブロッカー

非常に小さな問題

分かりますよ、ウェブサイトに広告が表示されるのが嫌な人は広告ブロッカーをインストールしますよね。もちろん、このようなウェブサイトは維持費がかかり、皆さんが今楽しんでいるコンテンツも作成するために費用がかかっています。ですから、すべての広告をブロックしてしまうと、最終的には… 壁を押すでも、話が脱線してしまいましたね。

問題は、もしあなたが また 有料の広告ブロッカーを購入しないでください。ウェブサイトを無料で楽しみたいというあなたの欲求につけ込み、開発者に悪用されるリスクがあります。Nano Adblocker はまさにその典型例です。uBlock Origin をベースに開発されたこのアプリは、上級ユーザー向けに強力でコミュニティに支えられた広告ブロッカーとして宣伝されていました。

2020年、この拡張機能の所有者が変更され、ユーザーがアクセスするウェブサイトに悪意のあるコードを注入し始めた。Nano Adblockerのユーザー層は技術に精通していたためか、人々はすぐにこの事実に気づいた。

وウェーク<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxXNUMXB><XNUMXxXNUMX><XNUMXxXNUMXB>ا<XNUMXxDXNUMX><XNUMXxDXNUMX> Ars Technicaの300,000万人以上のアクティブユーザーがおり、大きく魅力的なターゲットだった。オリジナルのGitHubプロジェクトは今も存在し、元上司の意見 その状況は興味深い。

コピーフィッシュ

何か不審なことが起こった

Copyfish-google-chrome 4 Chrome拡張機能は安全だったが、その後マルウェアになった

Copyfishは、画像やPDFからテキストをコピーできる無料の光学文字認識(OCR)プログラムです。現在では、スマートフォンやコンピューターに人工知能が搭載されているため、このような機能は当たり前になっていますが、2017年当時は非常に便利な追加機能でした。

残念ながら、その年はCopyfishがユーザーが訪問するウェブサイトに広告を挿入し始めた年でもありました。しかし、このケースでは、悪意のある所有者(新旧問わず)ではなく、Chromeの拡張機能更新システムを通じて発生した侵害が原因でした。Bleeping Computerによると、開発者はフィッシング攻撃の被害に遭い、それによってハッカーが拡張機能にアクセスできたとのことです。


結局のところ、完全に安全な拡張機能など存在しません。ですから、使っていない拡張機能はアンインストールし、必要でない限りすべてのブラウザに拡張機能をインストールしたままにせず、可能であれば代替手段を探すようにしましょう。

トップボタンに移動