1767656104
2026-01-05 22:08:00
NEWFox Newsの記事が聴けるようになりました!
Chrome 拡張機能はブラウザをより便利にすることを目的としていますが、密かに、攻撃者がオンラインで何をしているかを監視する最も簡単な方法の 1 つとなっています。セキュリティ研究者は最近、何年も同じことを行ってきた 2 つの Chrome 拡張機能を発見しました。
これらの拡張機能は無害なプロキシ ツールのように見えましたが、舞台裏ではトラフィックをハイジャックし、信頼しているユーザーから機密データを盗んでいました。この問題をさらに悪化させるのは、これらの拡張機能がどこで見つかったのかということです。どちらも Chrome の公式拡張機能マーケットプレイスにリストされていました。
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、特別オファーがあなたの受信箱に直接配信されます。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできます – 私の参加すると無料です サイバーガイ.COM ニュースレター。
偽の AI チャット結果により危険な MAC マルウェアが拡散
セキュリティ研究者は、ユーザーの Web トラフィックを攻撃者が制御するサーバー経由でサイレントにルーティングし、機密データを盗む悪意のある Chrome 拡張機能を発見しました。 (ゴーカン・バルシ/アナドル庁/ゲッティイメージズ)
悪意のある Chrome 拡張機能が目に見えないところに隠れる
Socket の研究者は、プロキシ ルーティングおよびネットワーク速度テスト ツールを装った、「Phantom Shuttle」という同じ名前の 2 つの Chrome 拡張機能を発見しました (Bleeping Computer 経由)。研究者らによると、この拡張機能は少なくとも 2017 年からアクティブになっています。
どちらの拡張機能も同じ開発者名で公開され、異なる地域からのインターネット接続をテストする必要がある貿易従事者向けに販売されました。これらはサブスクリプションベースのツールとして販売され、価格は約 1.40 ドルから 13.60 ドルの範囲でした。
一瞬にして、すべてが正常に見えました。説明は機能と一致していました。価格は手頃なようでした。問題は、拡張機能がインストール後に何を行うかでした。
Phantom Shuttle がデータを盗む仕組み
ソケット研究者によると、Phantom Shuttle はすべての Web トラフィックを、攻撃者が制御するプロキシ サーバー経由でルーティングします。これらのプロキシは、拡張機能のコードに直接埋め込まれたハードコードされた認証情報を使用します。検出を避けるために、悪意のあるロジックは正規の jQuery ライブラリのように見える内部に隠されています。
攻撃者は認証情報を平文で放置しただけではありません。拡張機能は、カスタム文字インデックス エンコーディング スキームを使用してこれらを非表示にします。アクティブな場合、拡張機能は Web トラフィックをリッスンし、アクセスするすべての Web サイトで HTTP 認証チャレンジを傍受します。
トラフィックが常にインフラストラクチャを通過するようにするために、拡張機能は自動構成スクリプトを使用して Chrome のプロキシ設定を動的に再構成します。これにより、ブラウザは攻撃者が要求する場所にリクエストを正確にルーティングするようになります。
標準の「スマート」モードでは、Phantom Shuttle は 170 以上の高価値ドメインからのトラフィックをプロキシ ネットワーク経由でルーティングします。このリストには、開発者プラットフォーム、クラウド サービス ダッシュボード、ソーシャル メディア、アダルト コンテンツ ポータルが含まれます。ローカル ネットワークと攻撃者自身のコマンド アンド コントロール ドメインは除外されます。これはおそらく、物事を壊したり疑惑を引き起こしたりすることを避けるためです。
この拡張機能は中間者として機能しながら、オンライン フォーム経由で送信されたものをすべてキャプチャできます。これには、ユーザー名、パスワード、カード詳細、個人情報、HTTP ヘッダーからのセッション Cookie、ネットワーク リクエストから直接取得した API トークンが含まれます。
CyberGuy はこれらの拡張機能について Google に連絡し、広報担当者は両方とも Chrome ウェブストアから削除されたことを確認しました。
2026 年をより安全にするための 10 のシンプルなネットワーク セキュリティ ソリューション
プロキシ ツールを装った 2 つの Chrome 拡張機能が、Google の公式 Chrome ウェブストアに掲載されている間、何年にもわたってユーザーをスパイしていたことが判明しました。 (Yui Mok/PA 画像、Getty Images)
ブラウザにインストールされている拡張機能を確認する方法 (Chrome)
以下の段階的な手順は、Windows PC、Mac、Chromebook に適用されます。つまり、デスクトップ版の Chrome です。 Chrome 拡張機能を完全に確認したり、モバイル アプリから削除したりすることはできません。
ステップ 1: 拡張機能リストを開く
- 開ける クロム あなたのコンピュータ上で。
- をクリックしてください 3 つの点のメニュー 右上。
- 選択 拡張機能
- 次にクリックします 拡張機能の管理。
これをアドレス フィールドに直接入力して Enter キーを押すこともできます。
chrome://extensions
ステップ 2: 認識できないものを探す
リストされている各拡張子を調べて、次のことを自問してください。
- これをインストールしたことを覚えていますか?
- まだ使用していますか?
- それが実際に何をするのか知っていますか?
これらのいずれかに答えが「ノー」の場合は、詳しく調べてください。
ステップ 3: 権限とアクセスを確認する
クリック 詳細 不明な拡張子で。ご注意ください:
- 権限特に、アクセスした Web サイト上のデータを読み取ったり変更したりできるものすべて
- ウェブサイトへのアクセスたとえば、すべてのサイトで実行される拡張機能など
- バックグラウンドアクセスこれにより、使用していないときでも拡張機能をアクティブなままにすることができます
プロキシ ツール、VPN、ダウンローダー、およびネットワーク関連の拡張機能は、さらに精査する必要があります。
ステップ 4: まず疑わしい拡張機能を無効にする
何か違和感を感じたら拡張機能をオンにしてください の。これにより、削除せずに実行が直ちに停止されます。すべてが期待どおりに動作する場合は、おそらく拡張機能は必須ではなかったと考えられます。
ステップ 5: 不要になった拡張機能を削除する
拡張機能を完全に削除するには:
- クリック 取り除く
- 確認する プロンプトが表示されたら
未使用の拡張機能は悪用の対象となりやすいため、定期的にクリーンアップする必要があります。
ステップ 6: Chrome を再起動する
変更を加えた後、Chrome を閉じて再度開きます。これにより、無効化または削除された拡張機能はアクティブでなくなります。
マイクロソフトのタイポスクワッティング詐欺が文字を交換してログイン情報を盗む
オンラインセキュリティの専門家は、信頼できるブラウザ拡張機能は、一度インストールすると強力な監視ツールになる可能性があると警告しています。 (ギャビー・ジョーンズ/ブルームバーグ、ゲッティイメージズ経由)
悪意のある Chrome 拡張機能から身を守るために実行できる 6 つのステップ
アプリ ストアのレビューで何が取得されるかを制御することはできませんが、拡張機能のインストールと管理の方法を変更することでリスクを軽減できます。
1) 絶対に必要な場合にのみ拡張機能をインストールする
拡張するたびに攻撃対象領域が増加します。本当に必要ない場合は、インストールしないでください。便利な拡張機能には、多くの場合、必要以上の権限が付与されています。
2) 発行元をよく確認してください
評判の良い開発者は通常、歴史、Web サイト、およびいくつかの既知の拡張機能を持っています。不明な発行元のツール、特にネットワーク機能やプロキシ機能を提供するツールには注意してください。
3) 評価だけでなくユーザーレビューをもっと読む
星の評価は偽造または操作される可能性があります。長期使用について言及した詳細なレビューを探してください。突然の一般的な賞賛の波に注意してください。
4) 「インストール」をクリックする前に権限を確認してください。
拡張機能が「アクセスした Web サイト上のすべてのデータを読み取り、変更する」ように要求した場合は、真剣に受け止めてください。プロキシ ツールとネットワーク拡張機能は、ユーザーの行動をすべて見ることができます。
5) パスワードマネージャーを使用する
パスワード マネージャーは、悪意のある拡張機能によるトラフィックの覗き見を阻止することはできませんが、被害を限定することはできます。固有のパスワードは、盗まれた認証情報によって複数のアカウントのロックを解除できないことを意味します。多くの管理者は、疑わしいページの自動入力も拒否します。
その後、メールが以前の侵害で公開されたかどうかを確認できます。弊社の No.1 パスワード マネージャー (Cyberguy.com/Passwords を参照) には、電子メール アドレスまたはパスワードが既知の漏洩に含まれているかどうかをチェックする侵害スキャナーが組み込まれています。一致するものが見つかった場合は、再利用されたパスワードをすぐに変更し、それらのアカウントを新しい一意の資格情報で保護します。
専門家が評価する 2025 年の最高のパスワード マネージャーを次の URL でチェックしてください。 サイバーガイ.com。
6) 強力なウイルス対策ソフトウェアをインストールする
強力なウイルス対策ソフトウェアを使用すると、不審なネットワーク アクティビティ、プロキシの不正使用、ブラウザ設定の不正な変更にフラグを立てることができます。これにより、Chrome 自体の保護を超えた防御層が追加されます。
マルウェアをインストールし、個人情報にアクセスする可能性のある悪意のあるリンクから身を守る最善の方法は、すべてのデバイスに強力なウイルス対策ソフトウェアをインストールすることです。この保護機能は、フィッシングメールやランサムウェア詐欺についても警告し、個人情報やデジタル資産を安全に保ちます。
Windows、Mac、Android、iOS デバイス向けの 2025 年のウイルス対策保護製品のトップを私が選んで入手します。 サイバーガイ.com。
ここをクリックしてFOXニュースアプリをダウンロードしてください
カートの主なポイント
この攻撃はフィッシングメールや偽の Web サイトに依存しません。拡張機能自体がブラウザの一部になるため機能します。インストールすると、オンラインで行うことのほぼすべてが表示されます。 Phantom Shuttle のような拡張機能は、実際の機能と悪意のある動作が混在しているため、危険です。この拡張機能は、攻撃者が制御するサーバーを介してユーザー データをサイレントにルーティングしながら、疑いを軽減する約束のプロキシ サービスを提供します。
最後にブラウザにインストールされている拡張機能を確認したのはいつですか?までメールでお知らせください。 サイバーガイ.com。
無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、特別オファーがあなたの受信箱に直接配信されます。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできます – 私の参加すると無料です サイバーガイ.COM ニュースレター。
Kurt “CyberGuy” Knutsson は、受賞歴のあるテクノロジー ジャーナリストであり、テクノロジー、ガジェット、そして生活をより良くするガジェットに深い愛情を持っており、朝から「FOX & Friends」で Fox News と FOX Business に寄稿しています。技術的な質問はありますか? Kurt の無料 CyberGuy ニュースレターを入手し、CyberGuy.com であなたの声、ストーリーのアイデア、コメントを共有してください。
#悪意のある #Chrome #拡張機能が #Chrome #から何年も検出されずにユーザー #データを盗む #Nettmarked #Sør