Niedawno Uniwersytet Stanforda i Centrum Bezpieczeństwa Informacji CISPA Helmholtz opublikowały badanie, z którego wynika, że ​​w okresie od lipca 2020 r. do lutego 2023 r. ponad 346 milionów użytkowników zainstalowało złośliwe rozszerzenia. Po odliczeniu 66 milionów nieudanych instalacji z powodu naruszeń zasad i błędów, zespół badawczy oszacował, że nadal istniało 280 milionów instalacji zawierających złośliwe oprogramowanie.

Naukowcy zebrali dane, analizując plik deklaracji *.json każdego rozszerzenia. Następnie pliki te podzielono na żądania dostępu do interfejsu API (Application Programming Interface), takie jak pamięć masowa, pliki cookie, oraz hosty, takie jak adresy URL lub wzorce adresów URL.

chrom.jpg
W ciągu ostatnich trzech lat ponad 280 milionów użytkowników pobrało złośliwe rozszerzenia. Zdjęcie: Forbes

„Nie jest zaskakujące, że rozszerzenia zazwyczaj żądają więcej uprawnień, niż potrzebują. Im więcej uprawnień ma rozszerzenie, tym większa jest powierzchnia ataku” – stwierdził zespół.

Co więcej, raport zwrócił uwagę na niepokojący fakt, że rozszerzenia zawierające złośliwe oprogramowanie często utrzymują się średnio do 380 dni, zanim zostaną wykryte i usunięte. Według Forbesa , zbyt długie pozostawanie w przeglądarce zwiększa ryzyko kradzieży danych i to w większej ilości.

Zespół badawczy stwierdził również, że w maju 2024 roku prawie 1% wszystkich instalacji rozszerzeń Chrome zawierało złośliwe oprogramowanie. Według statystyk Google, w sklepie internetowym Chrome dostępnych jest ponad 250 000 rozszerzeń – więcej niż w przypadku jakiejkolwiek innej przeglądarki.

Google zaleca również cztery kroki, które użytkownicy mogą podjąć, aby zmniejszyć ryzyko pobrania złośliwego oprogramowania. Obejmują one sprawdzenie informacji gromadzonych przez rozszerzenie przed jego zainstalowaniem, odinstalowanie rozszerzeń, z których już nie korzystają, ograniczenie liczby stron internetowych, na których rozszerzenie może działać, oraz włączenie Wzmocnionej Ochrony podczas przeglądania stron internetowych, jeśli jest to konieczne.

Według danych Statcounter, w maju 2024 roku Chrome nadal jest dominującą przeglądarką, z ponad 3,2 miliarda użytkowników. Na komputerach przeglądarka ma 64,87% udziału w rynku, znacznie wyprzedzając dwie kolejne pozycje: Microsoft Edge z 13,14% i Safari z 8,79%. Na urządzeniach mobilnych Chrome odpowiada za 65,94%, Safari zajmuje drugie miejsce z 23,47%, a Samsung Internet z 4,43%.

Uważaj na nowe złośliwe oprogramowanie podszywające się pod Google Chrome w celu oszukiwania i kradzieży danych . Oprócz ostrzeżenia przed 5 oszustwami internetowymi, w tym tygodniu Departament Bezpieczeństwa Informacji ( Ministerstwo Informacji i Komunikacji ) ostrzegł również przed nowym złośliwym oprogramowaniem o nazwie „Mamont”, podszywającym się pod Google Chrome w celu oszukiwania i kradzieży danych.