1770925927
2026-02-12 19:38:00
300,000 人以上のユーザー Google Chrome を装った 30 個の悪意のあるブラウザ拡張機能がインストールされたと報告されています。 AIアシスタント。これらの拡張機能は、パスワード、電子メールの内容、閲覧履歴などの機密の個人データを盗むように設計されています。 2026 年 2 月 13 日金曜日に BleepingComputer が報じたように、この発見はブラウザ セキュリティ会社 LayerX によって明らかにされました。
簡単な事実
- 悪意のある Chrome 拡張機能が正規の AI アシスタントを装います。
- この拡張機能の主な目的は、ユーザーの個人データを盗むことです。
- 危険にさらされる情報には、ログイン資格情報、電子メール アドレス、通信内容が含まれます。
- この事件の規模は数十万人の Chrome ブラウザ ユーザーに影響を与えました。
- この詐欺は、AI テクノロジーの機能や利便性を求めているユーザーをターゲットにしています。
- 新しい拡張機能、特に AI に関連する拡張機能をインストールする場合は、細心の注意が必要です。
よくある質問
Q: この偽の拡張機能によって盗まれる危険にさらされているデータは何ですか?
Mureks に関する他の有益な記事をチェックしてください。 mureks.co.id
A: この拡張機能には、ブラウザを通じてアクセスされたアカウント資格情報、電子メールの内容、その他の機密の個人情報が盗まれる可能性があります。
Q: この拡張機能はどのようにユーザーを騙すのでしょうか?
A: これらは正規の AI アシスタントを装って、興味深い便利な機能を提供するため、ユーザーがインストール時に不審に思うことはありません。
Q: ユーザーは自分自身を守るためにどのような措置を講じることができますか?
A: 常に拡張機能開発者の評判を確認し、ユーザー レビューを読み、要求される権限を制限し、公式または信頼できるソースからのみダウンロードしてください。
悪意のある拡張の手口
LayerX によって総称して「AiFrame」と呼ばれるこれらの拡張機能は、人気のある AI ツールへの高速アクセスを約束してユーザーを誘惑します。ただし、約束された機能を提供する代わりに、バックグラウンドで静かに動作して重要な情報を吸い上げます。このキャンペーンではサイバー犯罪者との通信に単一のドメインが使用されており、組織的な取り組みが行われていたことがわかります。
LayerX の調査により、これら 30 の拡張機能には内部構造、JavaScript ロジック、権限、インフラストラクチャがあることが明らかになりました。 バックエンド これは同一です。これらは、リモート ドメインからコンテンツをロードすることによって機能します。 iframe 全画面表示なので、作成者はアップデートを通じていつでも機能を変更できます。
拡張子と対象データの一覧
最も頻繁にインストールされる悪意のある拡張機能は次のとおりです。
- Gemini AI サイドバー: 80,000 件のインストール
- AIアシスタント: 50,000 インストール
- AI サイドバー: 50,000 インストール
- ChatGPT翻訳: 30,000 件のインストール
- AI GPT: 20,000 件のインストール
- AI サイドバー: 9,000 件のインストール
- Googleジェミニ: 7,000 件のインストール
- チャットGBT: 1,000 件のインストール
- ディープシークチャット: 1,000 件のインストール
- ChatGPT翻訳: 1,000 件のインストール
- Gmail の ChatGPT: 1,000 件のインストール
これらの拡張機能のうち 15 つは、特に被害者の Gmail データをターゲットにしており、電子メール スレッドや電子メールの下書きからテキストを抽出することができます。さらに、それらの中には、リモートから起動できる音声認識メカニズムを備えたものもあり、現実世界の会話を被害者のコンピュータから直接録音する可能性があり、データだけでなく会話のプライバシーも侵害されます。
注意事項と推奨事項
Mureks 氏は、「Gemini AI Sidebar」拡張機能は Chrome ウェブストアから削除されましたが、他のいくつかの拡張機能は依然として利用可能であり、ユーザーに損害を与える可能性があると要約しています。不審な拡張機能をインストールしたユーザーは、すぐに削除することをお勧めします。このプロセスは、Chrome ブラウザの右上隅にある 3 点メニューから実行し、[拡張機能]と[拡張機能の管理]を選択して、悪意のある拡張機能を見つけて削除します。
同様の事件を防ぐため、ユーザーは新しいブラウザ拡張機能をダウンロードする際には常に注意することをお勧めします。信頼できるブランドや研究開発者からの拡張機能を優先します。さらに、強力なウイルス対策ソフトウェアと個人情報保護サービスを使用すると、進化し続けるサイバー脅威に対する追加の防御層となる可能性があります。
#30万人以上のChromeユーザーが偽のAI拡張機能に罠にかかり個人データが盗まれる危険にさらされる