日本語版
最新ニュース
世界

休眠中のマルウェアセルに感染したChromeとEdge拡張機能の危険性

世界中で 430 万台の Chrome および Edge ブラウザが感染しました。 休眠中のマルウェアキャンペーン これは、Chrome Web ストアと Microsoft の Web ストアに存在する一見平凡な拡張機能を悪用しました。 発見は綿密な調査によるものです 鯉の安全調査数日前、サイバーハッカーグループの関与が確認されただけではない シャディパンダ – これは中国に関連していると考えられていますが、達成された洗練のレベルと市場の体系的な弱点も関係しています。 実際には、ブラウザのカスタマイズおよび拡張システムを悪用する方法が特定されています。よく知られているように、Chrome と Edge (同じエンジンを共有) では、何千ものサードパーティ ソフトウェアを統合できます。 壁紙操作 コイセキュリティの研究者は、2023 年に遡る最初のキャンペーンを特定しました。ShadyPanda が人々を歓迎することに成功したとき Chrome ウェブストアの 20 個の拡張機能 e 125 はマイクロソフトです エッジ壁紙管理や生産性向上アプリに関連するものすべて。…

休眠中のマルウェアセルに感染したChromeとEdge拡張機能の危険性

1767391969
2026-01-02 15:09:00

世界中で 430 万台の Chrome および Edge ブラウザが感染しました。 休眠中のマルウェアキャンペーン これは、Chrome Web ストアと Microsoft の Web ストアに存在する一見平凡な拡張機能を悪用しました。

発見は綿密な調査によるものです 鯉の安全調査数日前、サイバーハッカーグループの関与が確認されただけではない シャディパンダ – これは中国に関連していると考えられていますが、達成された洗練のレベルと市場の体系的な弱点も関係しています。

実際には、ブラウザのカスタマイズおよび拡張システムを悪用する方法が特定されています。よく知られているように、Chrome と Edge (同じエンジンを共有) では、何千ものサードパーティ ソフトウェアを統合できます。

壁紙操作

コイセキュリティの研究者は、2023 年に遡る最初のキャンペーンを特定しました。ShadyPanda が人々を歓迎することに成功したとき Chrome ウェブストアの 20 個の拡張機能 e 125 はマイクロソフトです エッジ壁紙管理や生産性向上アプリに関連するものすべて。

具体的には、その目的は何よりもアフィリエイト メカニズムを欺くことであったため、ユーザーが eBay、Amazon、または Booking で購入するたびに拡張機能に手数料が記録されていました。

同時に彼らは「閲覧データを収益化するためのGoogleアナリティクスの追跡も有効化した。すべての訪問、検索クエリ、クリックが記録され、闇市場で販売された」。

専門家らは、この措置により以下のことが可能になったと主張している。 Chrome のレビュー プロセスの経験を積むユーザーの信頼をどのように構築するか、したがって一定期間正常に機能することを保証するのが理想であるかについてです。 「一部の拡張機能は発見されるまで数か月間稼働し続けていた」と彼らは指摘した。

オンライン検索ハイジャック

2024 年の初めに、エスティネ インフィニティ V+、 ブラウザのカスタマイズを強化することで、可能になりました すべてのオンライン検索を Trovi.com エンジンにリダイレクトします。後者はフリー ソフトウェアと一緒に意図せずインストールされることが多く、明確なユーザーの同意なしにブラウザの設定を変更します。

このようにして、「検索クエリは記録され、収益化され、販売されました。そして、検索結果は利益を得るために操作されました。」さらに、ナビゲーション Cookie が流出したため、 継続的な監視とユーザー プロファイリングはリアルタイムで行われました。唯一の肯定的な点は、「拡張機能は実装から数週間または数か月以内に報告され、削除された」ということです。

初めての寝台運転

2018 年から 2019 年にかけて ShadyPanda がアップロードされました 20 万以上のインストールを生成した 3 つの拡張機能 そして何よりもステータスを獲得しました ハイライト表示 e 確認済み 正しい機能と品質を保証します。

何より目立ってた クリーンマスター一時ファイル、キャッシュ、RAM などを排除して PC を最適化するソリューション。 悪意のあるアップデートがリリースされた 2024 年半ばまではすべて順調でした それはバックドアのロックを解除しました。これにより、ブラウザのアクティビティが完全に監視され、資格情報が盗まれる可能性が高まりました。

「拡張機能は最近市場から削除されましたが、大規模な攻撃のためのインフラストラクチャは感染したすべてのブラウザに依然として実装されています」とKoi Securityは指摘します。

最後の動き

ShadyPandaはこれまでの経験を活かし、 2023 年に Microsoft Edge で 5 つの拡張機能をリリース インストール数は400万を超えています。昨日まで、彼らはまだ Microsoft マーケットプレイスで活動していました: その中でも際立っています。 ウェタブ これは生産性向上ツールであるはずですが、実際にはスパイウェアです。

「このウイルスは、17 の異なるドメイン (中国の 8 つの Baidu サーバー、中国の 7 つの WeTab サーバー、および Google Analytics) にわたって広範囲のユーザー データを収集し、流出させます」と研究者らは指摘しています。

「ShadyPanda はいつでもアップデートを展開でき、400 万のブラウザに同じバックドア フレームワークを装備できます。インフラストラクチャは整備されており、権限は付与されています。アップデート メカニズムは自動的に機能します。」

マーケットプレイスは本当に安全なのでしょうか?

コイセキュリティは、技術的な洗練度のレベルを重視しています。 本当の問題は、同じ脆弱性が 7 年間にわたって悪用されてきたことです

「マーケットプレイスは拡張機能を申請時に審査します。承認後の処理はマーケットプレイスでは制御できません。」実際には、継続的な保護を保証するはずの自動アプリ更新システムが、場合によっては潜在的なリスクの最前線となります。

まるで、絶え間ないチェックなしで信頼関係を構築することが真の脆弱性になったと言うかのようです。

#休眠中のマルウェアセルに感染したChromeとEdge拡張機能の危険性

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。