Hackers omzeilen Google's maatregelen tegen malafide Chrome-extensies

hacker3

Google probeert Chrome-gebruikers te beschermen tegen malafide extensies door alleen extensies uit de Chrome Web Store toe te staan. Hackers hebben echter een manier gevonden om deze beveiligingsmaatregel te omzeilen en toch een malafide extensie te kunnen installeren.

Door uitsluitend extensies die worden gedownload via de Chrome Web Store toe te staan probeert Google malafide extensies uit te bannen. Het is hierdoor niet langer mogelijk van een willekeurige website een extensie te downloaden, wat het voor cybercriminelen moeilijker moet maken malafide extensies te verspreiden. Alle extensies die bij de Chrome Web Store worden aangeboden worden immers onder de aandacht van Google gebracht.

Tweets

Trend Micro waarschuwt echter voor nieuwe malware die ondanks de maatregel buiten de Chrome Web Store wordt verspreidt. Cybercriminelen verspreiden via Twitter tweets met een link naar een malafide exe-bestand. Zodra deze wordt geopend plaatst de malware een kwaadaardige extensie in de directory van Google Chrome. Zodra slachtoffers naar Twitter of Facebook surfen opent de malware op de achtergrond een pagina, waarmee klikfraude wordt gepleegd.

Het beveiligingsbedrijf waarschuwt dat de Chrome-malware wordt verspreidt door gebruik te maken van verkorte URL's. Aan deze kortere URL's is niet te zien naar welke website de verwijzing verwijst, wat het eenvoudiger maakt gebruikers te overtuigen naar een onbetrouwbare websites te surfen. Trend Micro waarschuwt gebruikers dan ook niet zo maar op een verkorte URL te klikken. De malafide tweet zou inmiddels 6.000 keer zijn geretweet.

Lees ook
TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).

TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

TA4922 voert momenteel meer unieke campagnes uit dan elke andere cybercriminele actor in de dreigingsdata van Proofpoint. Dit wijst op een hoog operationeel tempo, een breed scala aan lokmiddelen en meerdere doelstellingen

Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid

Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid

Proofpoint is toegelaten als lid van Europol's European Cybercrime Centre (EC3) Advisory Group on Internet Security (AGIS). De groep levert strategische expertise, inlichtingen en operationele inzichten.