Microsoft odstranil 119 škodlivých rozšíření z obchodu Edge Add-ons.

Microsoft odstranil 119 škodlivých rozšíření z obchodu Edge Add-ons.

Kampaň označil jako StegoAd, tedy za kombinaci steganografie a adware.

Rozšíření obsahovala malware v obrázcích a fontech. V jejich důsledku docházelo k reklamním podvodům. Kromě toho také kradla přihlašovací údaje ke Googlu, jednorázové ověřovací kódy, administrátorské přístupy do WordPressu i cookies, které umožňovaly únos relací.

Malware se aktivoval až poté, co rozšíření prošla kontrolami. A jelikož rozšíření plnila svou očekávanou funkci, zůstal škodlivý kód roky neodhalený.

Jak můžete zjistit, zda se vás problém týká?

  • Otevřete si stránku edge://extensions, kde jsou všechna nainstalovaná rozšíření.
  • Porovnejte jejich ID se seznamem škodlivých ID od Microsoftu.
  • Pokud jste našli škodlivé rozšíření, může být váš prohlížeč kompromitovaný. 
  • Doporučujeme změnit přihlašovací údaje k citlivým účtům a zavést MFA.