Σύνοψη
- Εντοπίστηκαν 108 επικίνδυνες επεκτάσεις Chrome
- Η καμπάνια στόχευε Gmail, YouTube, Telegram και TikTok
- Οι επεκτάσεις είχαν περίπου 20.000 γνωστές εγκαταστάσεις
- 54 επεκτάσεις συνέλεγαν στοιχεία λογαριασμού Google
- Μία επέκταση έκλεβε συνεδρίες Telegram κάθε 15 δευτερόλεπτα
- Οι χρήστες πρέπει να ελέγξουν και να αφαιρέσουν ύποπτες επεκτάσεις
Ερευνητές ασφαλείας εντόπισαν 108 επικίνδυνες επεκτάσεις για τον Google Chrome, οι οποίες στόχευαν χρήστες Gmail, YouTube, Telegram και TikTok.
Η καμπάνια αποκαλύφθηκε από την ομάδα Socket Threat Research και, σύμφωνα με την αναφορά που δημοσιεύθηκε στις 13 Απριλίου 2026, οι επεκτάσεις συνδέονταν με κοινή υποδομή ελέγχου και είχαν περίπου 20.000 εγκαταστάσεις.
Η υπόθεση έχει ιδιαίτερη σημασία, γιατί οι επεκτάσεις εμφανίζονταν ως κανονικά εργαλεία, παιχνίδια, βοηθητικά πλαϊνής μπάρας ή πρόσθετα για δημοφιλείς υπηρεσίες, ενώ στο παρασκήνιο μπορούσαν να συλλέγουν στοιχεία λογαριασμών, συνεδρίες και δεδομένα περιήγησης.
Τι εντόπισαν οι ερευνητές
Σύμφωνα με τη Socket, οι 108 επεκτάσεις ανήκαν σε μία συντονισμένη καμπάνια που χρησιμοποιούσε την υποδομή cloudapi[.]stream. Οι ερευνητές ανέφεραν ότι οι επεκτάσεις παρέμεναν ενεργές τη στιγμή της δημοσίευσης της αναφοράς και ότι είχαν υποβληθεί αιτήματα αφαίρεσης προς την ομάδα ασφαλείας του Chrome Web Store και το Google Safe Browsing.
Από τις 108 επεκτάσεις, οι 54 είχαν σχεδιαστεί για να συλλέγουν ταυτότητα λογαριασμού Google μέσω OAuth2, οι 45 περιείχαν κερκόπορτα που μπορούσε να ανοίγει διευθύνσεις κατά την εκκίνηση του προγράμματος περιήγησης, ενώ άλλες στόχευαν το Telegram, το YouTube, το TikTok ή λειτουργίες μετάφρασης.
Πώς λειτουργούσε η επίθεση
Η πιο σοβαρή περίπτωση που περιγράφεται στην αναφορά αφορά την επέκταση Telegram Multi-account, η οποία μπορούσε να κλέβει την ενεργή συνεδρία Telegram Web και να τη στέλνει στον διακομιστή των δραστών κάθε 15 δευτερόλεπτα.
Η ίδια καμπάνια περιλάμβανε επίσης επεκτάσεις που αφαιρούσαν κεφαλίδες ασφαλείας από YouTube και TikTok, εισήγαγαν διαφημίσεις, φόρτωναν σενάρια σε κάθε σελίδα που επισκεπτόταν ο χρήστης ή περνούσαν αιτήματα μετάφρασης μέσα από διακομιστή των επιτιθέμενων.
Η λίστα των 108 επεκτάσεων
- Telegram Multi-account
- Web Client for Telegram – Teleside
- YouSide – Youtube Sidebar
- Web Client for Youtube – SideYou
- Web Client for TikTok
- Text Translation
- Page Locker
- Page Auto Refresh
- Web Client for Rugby Rush – SideGame
- Formula Rush Racing Game
- Piggy Prizes – Slot Machine
- Slot Arabian
- Frogtastic
- Black Beard Slot Machine
- Indian – Slot Machine
- Mahjong Deluxe
- Crazy Freekick
- Slot Car Racing
- Clear Cache Plus
- Galactica Delux – Slot Machine
- Speed Test for Chrome – WiFi SpeedTest
- Game SkySpeedster
- Master Chess
- Hockey Shootout
- Odds Of The Gods – Slot Machine
- Billiards Pro
- Three Card Poker
- Donuts – Slot Machine
- Archer – Slot Machine
- Rugby Rush
- Bingo
- Web Client for game Cricket Batter Challenge
- Slot Machine Zeus Treasures
- Horse Racing
- Aztec – Slot Machine
- Straight 4
- Slot The Gold Pot
- American Roulette Royale
- Asia Slot
- Web Client for game Drive Your Car
- Jurassic Giants – Slot Machine
- Street Basketball
- Tarot Side Panel
- Dragon Slayer – Slot Machine
- Best Blackjack
- Book Of Magic – Slot Machine
- Snake – Slot Machine
- Dice King – Classic Craps And Roll Game
- Slot Ramses
- Battleship War
- Gold Miner 2
- Greyhound Racing – Dog Race Simulator
- Hercules: Sports Legend
- Flicking Soccer
- Voodoo Magic – Slot Machine
- Web Client for Hockey Shootout – SideGame
- MASTER CHECKERS
- Watercraft Rush
- Car Rush
- Video Poker Deuces Wild
- Slot Machine Ultimate Soccer
- Christmas Eve – Slot Machine
- Columbus Voyage – Slot Machine
- High or Low Casino Game
- Goalkeeper Challenge
- Tropical Beach – Slot Machine
- BlackJack 3D
- Web Client for game Classic Bowling
- Raging Zeus Mines
- Classic Backgammon
- Slot Machine The Fruits
- Baccarat
- Mini Golf World
- Gold Rush – Slot Machine
- Pirat Slot
- 40 Imperial Crown – Slot Machine
- 3D Soccer Slot Machine
- Premium Horse Racing
- Tanks Game
- Caribbean Stud Poker
- Wild Buffalo – Slot Machine
- Aqua – Slot Machine
- Game Crypto Merge
- Sherwood Forest – Slot Machine
- Web Client for game Fatboy Dream
- Lone Star Jackpots – Slot Machine
- Hidden Kitty Game
- Keno
- Jokers Bonanza – Slot Machine
- Penalty Kicks
- Pai Gow Poker
- Metal Calculator
- Farm – Slot Machine
- Rail Maze Puzzle
- RED DOG CARD GAME
- Coin Miner 2
- Black Ninja – Slot Machine
- Pyramid Solitaire
- Chrome Client for Downhill Ski – SideGame
- Slot Machine Mr Chicken
- Web Client for French Roulette – SideGame
- 3D Roulette Casino Game
- Slot Machine Space Adventure
- Whack ’em All
- Video Poker Jacks or Better
- Swimming Pro
- InterAlt
- Gold of Egypt – Slot Machine
Τι πρέπει να κάνουν οι χρήστες
Οι χρήστες του Chrome πρέπει να ελέγξουν άμεσα τις εγκατεστημένες επεκτάσεις τους και να αφαιρέσουν οποιαδήποτε από τις παραπάνω υπάρχει στο πρόγραμμα περιήγησης. Καλό είναι επίσης να γίνει έλεγχος ασφαλείας του λογαριασμού Google, αλλαγή κωδικού πρόσβασης όπου χρειάζεται και έλεγχος για ύποπτες συνδέσεις σε Gmail, YouTube, Telegram και TikTok.
Η Google αναφέρει ότι ελέγχει τις επεκτάσεις πριν δημοσιευθούν και τις παρακολουθεί και μετά τη δημοσίευσή τους, ενώ η σελίδα επεκτάσεων του Chrome εμφανίζει προειδοποιήσεις όταν εντοπίζεται πιθανός κίνδυνος. Ωστόσο, η συγκεκριμένη υπόθεση δείχνει ότι οι χρήστες δεν πρέπει να βασίζονται μόνο στους αυτοματοποιημένους ελέγχους.
Τι πιστεύουμε
Οι επεκτάσεις προγράμματος περιήγησης παραμένουν ένα από τα πιο υποτιμημένα σημεία κινδύνου για τους χρήστες. Η συγκεκριμένη καμπάνια είναι ανησυχητική όχι μόνο λόγω του αριθμού των επεκτάσεων, αλλά κυρίως επειδή πολλές από αυτές έμοιαζαν λειτουργικές και αθώες, κάτι που κάνει τον έλεγχο εγκατεστημένων προσθέτων απαραίτητη συνήθεια.


