Dobro došli na web portal SRPSKA EKONOMIJA

Sumnjive Chrome ekstenzije

Sajber bezbednost
Srpska ekonomija

Istraživači kompanije Kaspersky otkrili potencijalno opasne dodatke u zvaničnoj prodavnici ekstenzija za Chrome. Evo zašto su opasni i kako da se zaštitite.

Stručnjaci za sajber bezbednost kompanije Kaspersky identifikovali su 57 sumnjivih ekstenzija u zvaničnoj Chrome Web prodavnici, koje koristi više od šest miliona korisnika. Ove ekstenzije su izazvale sumnju jer dozvole koje zahtevaju ne odgovaraju njihovom opisu.

Pored toga, reč je o tzv. "skrivenim" ekstenzijama – ne pojavljuju se u rezultatima pretrage u Chrome Web prodavnici, niti ih indeksiraju pretraživači. Instalacija je moguća isključivo putem direktnog linka.

Zašto su ekstenzije rizične i kako udobnost potkopava bezbednost

Stručnjaci kontinuirao upozoravaju da se dodaci za pregledače ne bi smeli olako instalirati . Iako olakšavaju svakodnevne aktivnosti – kao što su prevođenje sadržaja sajtova ili provera pravopisa – ta "uštedа vremena" često dolazi uz ozbiljne bezbednosne i rizike po privatnost.

Razlog tome je što ekstenzije, da bi pravilno funkcionisale, najčešće zahtevaju pristup kompletnom sadržaju koji korisnik prikazuje u pretraživaču. Čak i legitimne ekstenzije poput Google Translate-a traže dozvolu da „čitaju i menjaju sve podatke na svim sajtovima“ koje posećujete. To znači da mogu ne samo da prate sve vaše aktivnosti, već i da menjaju prikazane informacije – na primer, da zamene originalni tekst prevodom. Zlonamerna ekstenzija, sa istim ovlašćenjima, može naneti ozbiljnu štetu.

Problem je u tome što većina korisnika nije svesna potencijalnih opasnosti koje ekstenzije nose. Dok se izvršni fajlovi (npr. .exe) sa nepouzdanih izvora smatraju rizičnim, ekstenzije iz zvaničnih prodavnica često neopravdano uživaju poverenje.

Previše nepotrebnih dozvola

Kod 57 sumnjivih ekstenzija, osnovni indikator zlonamernosti bila je lista širokih dozvola koje traže, uključujući pristup kolačićima – čak i onima za autentifikaciju.

U praksi to napadačima omogućava krađu tzv. sesijskih kolačića, koji se koriste za prepoznavanje korisnika bez potrebe za ponovnim unosom lozinke. Korišćenjem ovih kolačića, napadači mogu pristupiti korisničkim nalozima na društvenim mrežama, online prodavnicama i drugim servisima.

Ekstenzija Browser Checkup for Chrome by Doctor jedna je od sumnjivih ekstenzija koje se lažno predstavljaju kao „antivirus“ za pregledač. 

Pored toga, ove ekstenzije dobijaju niz dodatnih mogućnosti, kao što su:

Praćenje aktivnosti korisnika u pretraživaču

Promena podrazumevanog pretraživača i manipulacija rezultatima pretrage

Umetanje i izvršavanje skripti na posećenim stranicama

Daljinsko aktiviranje naprednog praćenja korisnika

Kako je istraga počela

Istraživač sajber bezbednosti Džon Takner je analizirao kod ekstenzije pod nazivom Fire Shield Extension Protection. Na nju je naišao jer je bila objavljena kao skrivena – nije se pojavljivala u pretrazi, već je bila dostupna isključivo putem direktnog linka u Chrome Web Store.

Skrivene ekstenzije u zvaničnim prodavnicama nisu retkost. Velike platforme omogućavaju developerima da ih sakriju od šire javnosti, najčešće radi interne upotrebe u kompanijama ili u slučaju da je reč o proizvodima u fazi testiranja.

Međutim, ni jedno ni drugo nije moglo da objasni postojanje preko 300.000 korisnika Fire Shield-a. Takođe, opis funkcionalnosti nije odgovarao korporativnom alatu – navodilo se da ekstenzija proverava dozvole drugih instaliranih ekstenzija i upozorava korisnika na nesigurne.

Sumnjive ekstenzije sa po 200 do 300 hiljada korisnika svaka. 

Pored toga, funkcije dodatka nisu odgovarale profilu vrlo specijalizovanog korporativnog rešenja: opis je rekao da Fire Shield proverava dozvole koje traže druge instalirane ekstenzije i upozorava na nesigurne dodatke.

Za takvu funkciju bila bi dovoljna dozvola za korišćenje chrome.management API-ja. Umesto toga, Fire Shield je tražila mnogo šira ovlašćenja, koja se u većem delu poklapaju sa spornim pravima drugih sumnjivih dodataka.

 

Sumnjivi dodatak traži previše dozvola — uključujući pristup svim sajtovima, kolačićima i aktivnosti korisnika. Izvor

57 ekstenzija maskiranih kao korisni alati

Analizom koda Fire Shield-a, Takner je došao do domena unknow[.]com (očit tipfeler reči „unknown“) – što je klasičan trik sajber prevaranata. Daljom analizom, uz pomoć specijalizovanih alata, identifikovao je još 35 srodnih ekstenzija, koje su delile isti domen i tražile slična široka prava pristupa.

Koristeći poseban alat, Tuckner je pronašao još 35 ekstenzija povezanih sa istim sumnjivim domenom. Nazivi tih ekstenzija takođe su imali mnogo zajedničkog, što je potvrdilo njihovu povezanost. Sve su tražile široka prava pristupa koja nisu odgovarala opisu koji su navele.

Ekstenzije povezane sa domenom unknow[.]com, koje su pokrenule istragu Džona Taknera. 

Većina njih imala je uobičajene opise poput: blokiranje reklama, poboljšanje pretrage, zaštita privatnosti. Međutim, mnogima je nedostajao stvarni kod koji bi podržao te funkcionalnosti. Neke su dolazile od istih kompanija, što je dodatno pojačalo sumnju.

Naknadnim istraživanjem otkriveno je još 22 sumnjive ekstenzije, od kojih su neke bile javno dostupne (nisu skrivene). Kompletna lista skrivenih dodataka sa najviše preuzimanja sledi:

Fire Shield Extension Protection – 300.000 korisnika

Total Safety for Chrome – 300.000 korisnika

Protecto for Chrome – 200.000 korisnika

Securify for Chrome – 200.000 korisnika

Choose Your Chrome Tools – 200.000 korisnika

Zaključak

Sve ukazuje na to da autori ovih dodataka pokušavaju da prikriju svoju aktivnost kako bi izbegli otkrivanje od strane moderatora Chrome Web prodavnice. Distribucija se često vrši putem reklama u pretrazi ili zlonamernih sajtova.

Istraživači kompanije Kaspersky nisu pronašli dokaze da su sumnjive ekstenzije krale lozinke ili kolačiće korisnika. Nakon detaljne analize koda i niza testova, zaključili su da se napredno praćenje aktivnosti korisnika ne aktivira odmah nakon instalacije, već sa određenim vremenskim odlaganjem i to na osnovu komande sa udaljenog servera.

Način na koji je kod napisan, mogućnost daljinske kontrole, ponavljajući obrasci ponašanja i ugrađene funkcije ukazuju na to da sve ove ekstenzije pripadaju istoj grupi špijunskog softvera ili programa za krađu podataka.

Preporuke za korisnike:

Proverite da li imate instalirane sumnjive dodatke (videti punu listu).

Instalirajte samo one ekstenzije koje vam zaista trebaju, redovno ih proveravajte i brišite one koje ne koristite.

Na sve uređaje instalirajte pouzdano bezbednosno rešenje koje vas može blagovremeno upozoriti na opasnosti.

 

Ostali naslovi

Uzdržavanje od mobilnog za učenike delotvornije od raspusta
Srpska ekonomija
Tri nedelje uzdržavanja od mobilnog telefona donosi više koristi za mentalno zdravlje učenika nego dve nedelje školskog raspusta. Deca bi pametne telefone trebalo da dobiju tek oko 13. godine života. To su rezultati simpozijuma o „Zavisnosti od mobilnog telefona“ održanog u Beču
Višefunkcionalni zlonamerni softver za Android
Srpska ekonomija
Kaspersky je otkrio novi zlonamerni softver za Android uređaje koji je nazvao Keenadu. Ovaj zlonamerni softver distribuira se u više oblika – može biti unapred instaliran direktno u firmver uređaja, ugrađen u sistemske aplikacije ili čak preuzet iz zvaničnih prodavnica aplikacija kao što je Google Play
Italijani ne piju kafu, oni je žive
Srpska ekonomija
U Italiji kafa nikada nije bila samo napitak koji se pije usput. Ona je ritual, kratka pauza koja ima svoja nepisana pravila, onaj čuveni momenat dolce far niente u kojem se dan zaustavlja makar na nekoliko gutljaja. Iako se espresso često pije brzo, tom trenutku se pristupa s poštovanjem, kao malom ali važnom zadovoljstvu koje povezuje svakodnevicu, tradiciju i lični užitak
Uticaj digitalizacija na porodični život
Srpska ekonomija
Najnovije istraživanje kompanije Kaspersky pokazuje da 97% ljudi komunicira sa članovima svoje porodice digitalnim putem. Studija otkriva da 86% ispitanika koristi aplikacije za razmenu poruka u komunikaciji sa porodicom, 58% redovno obavlja video-pozive, dok je 44% čak uspostavilo zajedničke naloge na striming servisima
Kako prženje kafe budi arome
Srpska ekonomija
Iza svake šoljice kafe krije se složen i precizan proces u kojem se susreću znanje, iskustvo i tehnologija. Posebno mesto u tom lancu zauzima prženje kafe – kratak, ali intenzivan trenutak u kojem se oblikuju miris, boja i ukus zrna. Upravo tada ona dobija svoj prepoznatljiv karakter, nastao kao rezultat pažljivo kontrolisanih faza i stručnosti pržioničara
Ljubimci mogu imati ključnu ulogu u očuvanju mentalnog zdravlja!
Srpska ekonomija
Novo globalno istraživanje, sprovedeno 2025. godine na uzorku od više od 30.000 vlasnika kućnih ljubimaca, pokazuje da većina ispitanika (58%) u trenucima stresa radije provodi vreme sa svojim ljubimcem nego sa partnerom (32%), porodicom (23%) ili čak decom i prijateljima (po 18%)
Bezbednost na internetu
Srpska ekonomija
Nezavisna studija „Pregled transparentnosti i odgovornosti u sajber bezbednosti“ naručena je od strane Privredne komore Tirola (WKO), a sproveli su je MCI | The Entrepreneurial School® i pravni stručnjaci, u saradnji sa organizacijom AV-Comparatives. Istraživanje je ocenjivalo dobavljače prema širokom spektru kriterijuma transparentnosti i odgovornosti
CZECHOSLOVAK GROUP pokrenula inicijalnu javnu ponudu na Euronext Amsterdam
Srpska ekonomija
Objavljivanje prospekta, koji je odobren od strane holandskog regulatora za finansijska tržišta (AFM), predstavlja ključni korak u procesu izlaska CSG-a na berzu. Prospekt je dostupan na korporativnom sajtu Grupe u skladu sa važećim propisima o tržištu hartija od vrednosti
Czechoslovak group najavljuje planiranu Inicijalnu javnu ponudu i globalno širenje
Srpska ekonomija
laniranje IPO-a uključuje kako emisiju novih akcija u iznosu od 750 miliona evra, tako i prodaju postojećih akcija od strane postojećih akcionara, a konačan obim prodaje postojećih akcija biće utvrđen naknadno, u skladu sa tržišnim uslovima i regulatornim okvirima
Svetosavski bal u Beču simbol trajanja i zajedništva
Srpska ekonomija
Tradicija Svetosavskog bala započeta je 1846. godine, a danas se održava u srcu Beča, grada sa najdužom i najpoznatijom sezonom balova na svetu. Svetosavski bal zauzima posebno mesto kao jedini bal koji u bečku balsku tradiciju unosi duh srpske kulture, humanosti i zajedništva