119 Edge beloofden handige tools, maar in plaats daarvan werd er malware gedownload

| 29 juni 2026
Een tentoonstelling van kleurrijke maskers

Microsoft heeft 119 extensies uit de Edge verwijderd die allemaal verband hielden met één adwarecampagne.

In een artikel met de titel„Inside StegoAd: How We Disrupted a Massive Malicious extensie “ beschrijven onderzoekers van Microsoft hoe zij een geavanceerde malwarecampagne hebben ontdekt en ontmanteld, waarbij misbruik werd gemaakt van browserextensies om gebruikers te infecteren. Volgens Microsoft omvatte de campagne 119 schadelijke browserextensies die door 2,6 miljoen gebruikers werden gedownload.

De extensies beloofden allemaal een of andere basisfunctie – en maakten die belofte ook waar: advertentieblokkers, VPN’s, vertaaltools, videodownloaders, rekenmachines, kortingsbonnen-extensies, enzovoort. Maar na een tijdje bleken het‘sleepers’te zijn die stiekem extra malware gingen downloaden.

De payload bevatte onder meer malware die werd gebruikt voor advertentiefraude, maar ook extensies die willekeurige JavaScript-code uitvoerden die vanaf de server werd doorgestuurd. Deze code stal Google-inloggegevens en codes voor tweefactorauthenticatie bij het inloggen, verzamelde WordPress-beheerdersgegevens en haalde cookies in grote hoeveelheden weg voor sessiekaping.

De naam van de campagne, „StegoAd”, is afgeleid van de woorden „advertising” en „steganografie”, wat verwijst naar technieken om geheimen te verbergen in iets dat niet meteen argwaan wekt. In dit geval gaat het om het verbergen van code in afbeeldingen.

En niet alleen probeerden de cybercriminelen onder de radar te blijven door een tijdje af te wachten en schadelijke code in afbeeldingen te verbergen, ze lieten ook sommige slachtoffers met rust. Sommige extensies gedroegen zich slechts bij ongeveer 10% van de installaties als schadelijk, waarbij de volgende fase van de malware daadwerkelijk werd uitgevoerd, terwijl de overige ~90% met rust werd gelaten (althans voor die uitvoeringspoging). Bovendien hergebruikten ze in sommige gevallen de namen van bekende, legitieme extensies om extra vertrouwen te wekken.

Browser-extensies zijn een goudmijn voor cybercriminelen, omdat het in feite neerkomt op het installeren van een klein programmaatje dat in je browser wordt ingebouwd en dat alles wat je op internet doet kan volgen en rapporteren.

Ik hoor sommigen van jullie nu al denken: ik gebruik Edge niet. Of: ik heb het maar één keer gebruikt, om mijn favoriete browser te downloaden en te installeren. Maar hoewel Microsoft de campagne heeft ontdekt en geanalyseerd, zijn de technieken die in deze campagne worden gebruikt, van toepassing op alle op Chromium gebaseerde browsers.

Bij deze campagne ging het niet zozeer om het misbruiken van een kwetsbaarheid in de browser, maar veeleer om het misleiden van gebruikers zodat ze een op het eerste gezicht betrouwbaar ogende extensie zouden installeren, waarna geavanceerde verhullingstechnieken werden ingezet om lang genoeg aan detectie te ontkomen en zo systemen te compromitteren.

Hoe blijf ik veilig

Wees altijd voorzichtig bij het downloaden van extensies, zelfs uit de gerenommeerde app-winkels. Zoals we al vaker hebben gezien, slagen criminelen erin hun apps of extensies in de lijst te krijgen, terwijl ze nog maar één update verwijderd zijn van het moment dat ze in malware veranderen. Zorg er dus voor dat je de ontwikkelaar vertrouwt en vertrouw niet alleen op beoordelingen.

Gebruik een up-to-date realtime beveiligingsoplossing om schadelijke extensies op uw apparaat op te sporen en te verwijderen, en om verbindingen met schadelijke domeinen en IP-adressen te blokkeren. Verwijder de bekende schadelijke extensies uit uw browser. Hieronder vindt u een alfabetische lijst met de namen van de schadelijke extensies die de onderzoekers hebben aangetroffen.

Houd er rekening mee dat er mogelijk meer dan één extensie is extensie dezelfde naam. Als je twijfelt of de extensie hebt geïnstalleerd hier ook bij hoort, controleer dan of de ID overeenkomt met die in de lijst. Als je ze liever op ID opzoekt, kun je ze op een andere manier gerangschikt vinden in het Microsoft-rapport (pagina’s 40-43).

extensieextensie
#Beste# PDF-opslagprogrammajebcdimkcimkafekgbgbhookdajcoeib
Knop ‘Downloaden’ voor YouTubejbmkcmhocoddcokjkahpcchanlmiffhg
Knop ‘Opslaan’ voor Pinterestfhkijdlfjnpimenfpnegkecbbijmoipm
…Screenshot-tool voor webpagina’smaiackahflfnegibhinjhpbgeoldeklb
7TVnmhdjlflloeeahacgomilnhmpfnhlpkn
Adblockaooacabidfijofopjaeligonlfobjcjb
Adblockdckihkcdmjmlkndgmmgplpcnkmdpangb
Adblock (µBlock-kloon)kmiahfbflcnmlobepelpgkmolhodmiek
Adblock voor Edgekikacehfccglblphddbifmiaeiglfdfi
Adblock Masterdgmpkflgbcbpjgniahjegbpelmofbgnn
Adblock Masterhninibdhkeepfndhcdknlijeapngbgdp
Adblock Master voor YouTubejnakfjmfmjmfpmdnghedafdphdanbjkh
Adblock voor YouTubeafakckepbbffmnoghgpfnnebijeahjcb
Adblock voor YouTubegclhifbbggfamoojmienffegbmmfnfll
Adblock voor YouTube™nipggfgilmoiofmnkbeabghbcaohmjih
Adblocker FXfkkoeecbjckjpnmenebojblcljjgbpoj
Adblocker Plus YouTube™imiheoejheaebigkjaeilfmekiikjdbd
AdFly Skipper voor Edgenhfohdhgahjpmniccbgflilignkcnmai
AdSkip - iQIYImimmainmmkddahakleojidjaimaofndp
Advertenties blokkeren Ultimatefbobegkkdmmcnmoplkgdmfhdlkjfelnb
AI Search GPT voor Edgebeemogkfhphmjghmkghdaggidgohohee
AI-zoekfunctie met ChatGPTjgngkchljnldpnjimaboboomjmpfpoie
Weersvoorspelling op basis van AIiaehhmhmdidpkfmddiodkloefndpggcj
AliExpress-hulpelecjoakfjcmjoppfconlfgfemjcaoea
Advertenties automatisch overslaan op YouTubedcelinkcepeidliddjhapgjokheoldjb
Axure RP Vieweraekfeebhjlmielppjlhebapokdkelion
Batch-afbeeldingsdownloaderhnleilhpfbdofpdnnpjggafhncienakg
Batch-afbeeldingsdownloaderibfjnghdeenopfkpbmnkablkfejnlnif
De beste tool voor snelheidstestseklcgjodcnhhcghpbhehhbnmjncbopcg
Beste YouTubecjjcndlebdepeddfopnhpifmbfecocfh
Kleurversterkerbmmchpeggdipgcobjbkcjiifgjdaodng
Kleur op nummeraljmdjbcbkanlhnmcdjbefaomgbekhno
ColorZillamdjeohcdegpfoppocljbccpognjlkjke
Alles converterenielbkcjohpgmjhoiadncabphkglejgih
Coole cursorajbkmeegjnmaggkhmibgckapjkohajim
CrxMouse – Super Dragpohfogacehhgefhgmcmnojflfakllkal
CrxMouse-gebarenimcbcfmohachfahkbgijokokjpfmoogb
Aangepast nieuw tabblad voor Edgedbhgpbaaedlknnnochmkjfacnfnakkfa
Downloadprogramma voor Instagramhigdalghhdbfffdjdiaenminajlmmldb
Alle afbeeldingen downloadenhnggnhinapdcjocbciajaffnofecfale
Edge -markeerstiftijgobfhjjipoljjcejmafocdnfnloflm
Efficiënte adblocker voor YouTubeoejbpnadmkdiofacgknaaagbmmonhgpb
YouTube™ verbeterenjecnjeedhbokmpckobjbgieglfjcomek
Evernote in het vastgezette tabbladelljfaejhdaplocgcejlhfemgimbmcdp
Focus To-Do: Pomodoro-timer & takenlijstnlapjaaepfeadiecaipnacimidfjginj
Gratis online videodownloaderbpdanoaacmebjgfjdmekfcfgmnaoekim
G.B.B.D-vertalerfdjpommjpahieenehallhicdhponhacm
GIPHY voor Edgegggjlnkbmgmjboipaegjmjmehmcekamo
Gmail-checkernhjdhmbdahdidccpobobccagmmijndmp
Google Hangoutsadnahjjfjjemdiefpobclponnhkijnmo
Oplossing voor de Google-zoeklinkmjofmhcbolkekhebpccldlbdamnfjefc
Google Translate in Rechtsklikkenfcoongackakfdmiincikmjgkedcgjkdp
Hiddence VPNakfklmfpgmkkhiiolnfbhalkeccjnmeb
HLS Stream Downloaderfgbfcndckldbjifhjgijpjmnpekkelkb
IG Downloader voor Edgencbpkjcnklnbnkjpcamhhoedlkljeolo
Image Downloader – Downloaden in batchesngeoikidkjbegoifbnmfimacmbilfcgi
Image Downloader Prognbnbmnldhfoplgjojhepikgjanaplle
Imageyeikfdcmchafnmklcndfegdlefcfoaggni
ImTranslatorbbofakpgfmlfjpjcahodgpbddocpibge
iQiyi Adblockhlkenllnegiplhjhpobgangolfkjcgab
iVideo Downloaderamfboegfahhedgehddflgcfbdaapllfj
iYouTubeToMP4bemebcpaekkmffjjbdakpipemmmlgchb
Language Reactorhffpfdhdjpbnaddaidajedimmpckekkl
Live-startpaginaegbkgelnkodaldbpkgjmhcekjakkcpnk
Magische acties voor YouTubepjhoiegecdlpaohfffpajaldpbilngog
Marinara: Pomodoro®-assistentmebgpfbaibhepnkljpimlijicgkbangk
Vertaler voor muis-tooltipsibjjllhemkfgfbkgohldepcdgiigpdkb
Natural Reader - Tekst-naar-spraakeopjamlpanhfkcbnoeofcnmdfdiogfgl
Nieuw tabblad – Aangepast dashboardedohfgmjmdnibeihfcajfclmhapjkooa
Nachtmodusengcfdjknekakgpjkhdobneidcpfbfgm
Nachtmoduspgcamkdibinodcpkhenjmofbfobpebpn
One Key Vertalenjihipmfmicjjpbpmoceapfjmigmemfam
Afspelen in beeld-in-beeld-moduskemjiblbeciejjlgobbkffbpnceieefh
Piggy – Automatische kortingsbonnengmaoimcaoimgmomockloieoifjocpkmf
Pinterest-knop ‘Opslaan’kakgeonhimhojdncehlopejkfaapboeo
YouTube ’ terugzettencgoigjefilgfmcjnnendlpdaonlfoncf
RSS-feedgmciomcaholgmklbfangdjkneihfkddd
Opslaan als PDFmlgefgipndlgdfjfgnjfheigkagjieea
Pinterest opslaan via de rechtermuisknopglgbgppjjkldoifgpbhbpbkbcdjpgpfj
Schermfilter | Donkere modusolcibgopfmndlnghnmogcgdhdffdbicg
Vergelijkbare sites – Ontdek gerelateerde websitesfifeankddgioinbcchlokclbcgjlopjj
Vergelijkbare websites voor Edgefhhinoefbjlmhakpjohnpabdobgmphli
Eenvoudige tool voor het downloaden van grote hoeveelheden bestandendbhdfkiddhdhmcikjdgblfjbenjfjlfh
Social Book Post Managerinelenlaldjofeekhjinpjkacjokagke
SpeakIt!badiigfpcpfckbhmpmkhokagppaadkim
Snelheidsregeling voor YouTubeeindenipbnkpeofhpjjimphfchmjoohe
Hulpprogramma voor spelling- en grammaticacontrolefljmegmgjebjdionedkjfgffikhnmcgg
ssYoutube – Videodownloaderokmfpehbgckbneedidbladdaiekikcdo
Samenvatting met ChatGPTdokiamnhbobapjfhhhcjlfplabeofamp
Super Dark Mode voor Edgelkmeakjjodlkhbikbpdoeicfodaklkna
TikMatejhahljcmjemimhchigiaigklabnpodgo
TikTok-app voor Edgeceldediiemogjpfcjocdbildilkccepl
TikTok-downloader zonder watermerkflcgalphjnojjefjnnimnejbkkefbjgo
Naar QR-codecgjomicbgmoadggnjbdiafpjlodmafkp
Transcriptorlplondnihmdhjokafldkcfnjclkhigpm
Vertaalmedewerkerjjdfciihihcpgfgmoonfpgglbgclpfai
Geselecteerde tekst vertalen met Googleobocpangfamkffjllmcfnieeoacoheda
Vertaal geselecteerde tekst met de rechtermuisknopfmchencccolmmgjmaahfhpglemdcjfll
Betrouwbare VPN Edge Gratis VeePNklmfgbnlbfgpdenpdddpdfigmnkmchil
Turbo Download Managerbpjnmlookdfciblphehedlcbpmignahe
Aangepaste emotes voor Twitch – FrankerFaceZjohcbgkljdbebbloakcollpmigpigkpd
U-Tube-downloadernphphgkcccnlmdiihcedabnhfacfmojk
Gesloten tabbladen ongedaan makenamemnenomfejhfmfiheekmbcigfkolel
Youku deblokkerenajnjfpjimckjhfcpkaldennpdjglmeml
Gebruik ChatGPT.AIhcmfdagipflbaagmcnhnhabkmjkopcke
Video- en MP3-downloaderoiolhdeinoaidggfcpebifcbedppbgog
Video Downloader Premiumjgphopeamnghlcekffldkpnbhmiadnbc
VPNpdnjhppcgkdbjolbeplcabkcfmpnbjmh
Weersvoorspellinghecicojipmfmablnbhknedademofbbpk
Screenshot van een webpagina voor Edgeeblienbdkbgiigaebhmljbedkafiobkj
YouTube naar tekstnfincgjfplibcdcncfkeehldffppnlnp
YouTube™ Adblock Plusflmkfmdmcaepdaoedepihfkhmgopiago
YouTube Adblock Onlinehmjdegfgppjddmmojloflajkelegnjdp
YouTube downloadendhnibdhcanplpdkcljgmfhbipehkgdkk
YouTube naar MP4-downloadercfilkckedhoniijcpjfgihelgepflpni
ZLibrary-zoekfunctieffedaeoanbhgmanhhecfjodpopcjnhkc
Vertalen met één kliknepdfkaidpemglngbgpnmmhnleiekpin
Muisgebaren (Mouse Gestures)cbopgngpbfeoecnbebghbbhmdadmllce

We rapporteren niet alleen over bedreigingen - we verwijderen ze ook

Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.