Opasna prijetnja

Kradljivica lozinki u Chromeu: Lažna Perplexity ekstenzija špijunira svaki vaš pritisak na taster

Kradljivica lozinki u Chromeu: Lažna Perplexity ekstenzija špijunira svaki vaš pritisak na taster

prije 2 mjeseca
Kradljivica lozinki u Chromeu: Lažna Perplexity ekstenzija špijunira svaki vaš pritisak na taster
Kradljivica lozinki u Chromeu: Lažna Perplexity ekstenzija špijunira svaki vaš pritisak na taster
Podijeli vijest:

Ako koristite Google Chrome i imate instaliranu ekstenziju koja se predstavlja kao Perplexity AI, bilo bi dobro da provjerite o čemu je tačno riječ. Microsoftov tim za sigurnosna istraživanja (Defender Security Research Team) otkrio je da jedna od tih ekstenzija, pod imenom “Search for perplexity ai”, nije nimalo bezazlena – radi se o zlonamjernom softveru koji kriomice bilježi sve što upišete na tastaturi.

Iako je ova ekstenzija uklonjena iz Chrome Web Storea nakon otkrića, svi koji su je već instalirali i dalje su izloženi riziku od krađe podataka.

Prema Microsoftovom izvještaju, ova ekstenzija preusmjerava vaš mrežni saobraćaj preko domena koji oponaša pravi naziv, umjesto da koristi legitimnu adresu perplexity.ai. Tokom instalacije, ekstenzija je tražila dozvolu chrome_settings_overrides kako bi mogla postaviti sebe kao zadani pretraživač, čime je osigurala da zabilježi svaki unos u adresnoj traci.

Evo kako funkcioniše ovaj napad:

  1. Korisnik upiše upit u Omnibox (adresnu traku).
  2. Zahtjev se prosljeđuje na sajt perplexity-ai[.]online.
  3. Server snima cijeli upit, HTTP zaglavlja, podatke o korisničkom agentu i izvornu IP adresu.
  4. Funkcija suggest_url bilježi pritiske na tastere u stvarnom vremenu, čak i prije nego što pritisnete Enter.
  5. Skup pravila (ruleset) izvršava preusmjeravanje.
  6. Korisnik biva prebačen na odabrani pretraživač.

Još jedan znak da je riječ o zlonamjernoj ekstenziji jeste da je dolazila s vlastitim server-side kodom, što je otkrilo cjelokupnu arhitekturu napada. Ono što zasad ostaje nepoznato jeste identitet osobe ili grupe koja stoji iza ove ekstenzije i zlonamjernog domena – Microsoft nije objavio te informacije.

Da biste provjerili imate li ovu ekstenziju na svom računaru, upišite u adresnu traku chrome://extensions/ i uključite režim za programere (Developer mode). Ako pronađete ekstenziju sa ID-jem “flkebkiofojicogddingbdmcmkpbplcd”, odmah je uklonite. Dok ste već tu, preporučuje se da obrišete i sve ostale ekstenzije koje vam nisu potrebne.

   Tagovi