119 Edge , które miały być przydatnymi narzędziami, a zamiast tego zawierały złośliwe oprogramowanie

| 29 czerwca 2026 r.
Wystawa kolorowych masek

Firma Microsoft usunęła ze sklepu Edge przeglądarki Edge 119 rozszerzeń, które były powiązane z jedną kampanią reklamową typu adware.

W artykule zatytułowanym„Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign” badacze z firmy Microsoft szczegółowo opisują, w jaki sposób wykryli i zlikwidowali wyrafinowaną kampanię złośliwego oprogramowania, która wykorzystywała rozszerzenia przeglądarek do infekowania użytkowników. Według firmy Microsoft w kampanii tej wykorzystano 119 złośliwych rozszerzeń przeglądarek, które pobrało 2,6 miliona użytkowników.

Wszystkie te rozszerzenia obiecywały – i faktycznie zapewniały – pewnego rodzaju podstawowe funkcje: blokowanie reklam, sieci VPN, tłumacze, narzędzia do pobierania filmów, kalkulatory, rozszerzenia z kuponami rabatowymi i tak dalej. Jednak po pewnym czasie okazało się, że były to„ukryte zagrożenia”i potajemnie zaczęły pobierać dodatkowe złośliwe oprogramowanie.

Wśród ładunku znajdowało się złośliwe oprogramowanie wykorzystywane do oszustw reklamowych, ale także rozszerzenia, które uruchamiały dowolny kod JavaScript przesyłany z serwera – kod ten kradł dane logowania do usług Google oraz kody dwuskładnikowego uwierzytelniania podczas logowania, zbierał dane logowania do panelu administracyjnego WordPressa oraz masowo wykradał pliki cookie w celu przejęcia sesji.

Nazwa kampanii „StegoAd” pochodzi od słów „reklama” i „steganografia”, czyli techniki ukrywania tajemnic w czymś, co na pierwszy rzut oka nie budzi podejrzeń. W tym przypadku chodzi o ukrywanie kodu w obrazach.

Cyberprzestępcy nie tylko starali się pozostać niezauważeni, czekając przez pewien czas i ukrywając złośliwy kod w obrazkach, ale także niektórych ofiar pozostawili w spokoju. Niektóre z tych rozszerzeń stawały się złośliwe tylko w około 10% instalacji, co faktycznie uruchamiało kolejny etap działania złośliwego oprogramowania, podczas gdy pozostałe ~90% pozostawało nienaruszonych (przynajmniej w przypadku tej próby uruchomienia). W niektórych przypadkach cyberprzestępcy ponownie wykorzystywali nazwy dobrze znanych, legalnych rozszerzeń, aby wzbudzić dodatkowe zaufanie.

Rozszerzenia przeglądarek stanowią źródło bogactwa dla cyberprzestępców, ponieważ ich instalacja przypomina zainstalowanie niewielkiego programu działającego w przeglądarce, który może śledzić i raportować wszystkie działania użytkownika w Internecie.

Słyszę, jak niektórzy z was myślą: „Nie korzystam z Edge”. Albo: „Użyłem jej tylko raz, żeby pobrać i zainstalować moją ulubioną przeglądarkę”. Jednak mimo że to firma Microsoft wykryła i przeanalizowała tę kampanię, techniki w niej zastosowane mają zastosowanie ogólnie do wszystkich przeglądarek opartych na silniku Chromium.

W tej kampanii nie chodziło tyle o wykorzystanie luki w zabezpieczeniach przeglądarki, co o nakłonienie użytkowników do zainstalowania rozszerzenia wyglądającego na godne zaufania, a następnie zastosowanie zaawansowanych technik maskowania, aby uniknąć wykrycia na tyle długo, by przejąć kontrolę nad systemami.

Jak zachować bezpieczeństwo

Zawsze zachowuj ostrożność podczas pobierania rozszerzeń, nawet z renomowanych sklepów z aplikacjami. Jak wielokrotnie mieliśmy okazję zaobserwować, przestępcom udaje się umieścić swoje aplikacje lub rozszerzenia w ofercie, mimo że wystarczy jedna aktualizacja, by zamieniły się one w złośliwe oprogramowanie. Dlatego upewnij się, że deweloper jest godny zaufania, i nie polegaj wyłącznie na recenzjach.

Korzystaj z aktualnego rozwiązania zabezpieczającego działającego w czasie rzeczywistym, aby wykrywać i usuwać złośliwe rozszerzenia z urządzenia oraz blokować połączenia ze złośliwymi domenami i adresami IP. Usuń znane złośliwe rozszerzenia z przeglądarki. Poniżej znajduje się alfabetyczna lista złośliwych rozszerzeń, które naukowcy zidentyfikowali według nazw.

Należy pamiętać, że może istnieć więcej niż jedno rozszerzenie o tej samej nazwie. Jeśli nie masz pewności, czy zainstalowane przez Ciebie rozszerzenie znajduje się wśród nich, sprawdź, czy jego identyfikator (ID) zgadza się z tym podanym na liście. Jeśli wolisz wyszukiwać rozszerzenia na podstawie identyfikatora, znajdziesz je uporządkowane w inny sposób w raporcie firmy Microsoft (strony 40–43).

Nazwa rozszerzeniaIdentyfikator rozszerzenia
#Najlepszy# PDF Saverjebcdimkcimkafekgbgbhookdajcoeib
Przycisk „Pobierz” w YouTubejbmkcmhocoddcokjkahpcchanlmiffhg
Przycisk „Zapisz” na Pinterestfhkijdlfjnpimenfpnegkecbbijmoipm
…Narzędzie do robienia zrzutów ekranu stronmaiackahflfnegibhinjhpbgeoldeklb
7TVnmhdjlflloeeahacgomilnhmpfnhlpkn
Adblockaooacabidfijofopjaeligonlfobjcjb
Adblockdckihkcdmjmlkndgmmgplpcnkmdpangb
Adblock (klon µBlock)kmiahfbflcnmlobepelpgkmolhodmiek
Adblock dla Edgekikacehfccglblphddbifmiaeiglfdfi
Adblock Masterdgmpkflgbcbpjgniahjegbpelmofbgnn
Adblock Masterhninibdhkeepfndhcdknlijeapngbgdp
Adblock Master dla serwisu YouTubejnakfjmfmjmfpmdnghedafdphdanbjkh
Adblock dla serwisu YouTubeafakckepbbffmnoghgpfnnebijeahjcb
Adblock dla serwisu YouTubegclhifbbggfamoojmienffegbmmfnfll
Adblock dla YouTube™nipggfgilmoiofmnkbeabghbcaohmjih
Adblocker FXfkkoeecbjckjpnmenebojblcljjgbpoj
Adblocker Plus YouTube™imiheoejheaebigkjaeilfmekiikjdbd
AdFly Skipper dla Edgenhfohdhgahjpmniccbgflilignkcnmai
AdSkip – iQIYImimmainmmkddahakleojidjaimaofndp
Ads Block Ultimatefbobegkkdmmcnmoplkgdmfhdlkjfelnb
Wyszukiwanie oparte na sztucznej inteligencji GPT dla Edgebeemogkfhphmjghmkghdaggidgohohee
Wyszukiwanie oparte na sztucznej inteligencji z wykorzystaniem ChatGPTjgngkchljnldpnjimaboboomjmpfpoie
Prognoza pogody oparta na sztucznej inteligencjiiaehhmhmdidpkfmddiodkloefndpggcj
AliExpress Helperelecjoakfjcmjoppfconlfgfemjcaoea
Automatyczne pomijanie reklam w YouTubedcelinkcepeidliddjhapgjokheoldjb
Axure RP Vieweraekfeebhjlmielppjlhebapokdkelion
Narzędzie do zbiorczego pobierania obrazówhnleilhpfbdofpdnnpjggafhncienakg
Narzędzie do zbiorczego pobierania obrazówibfjnghdeenopfkpbmnkablkfejnlnif
Najlepsze narzędzie do testowania prędkościeklcgjodcnhhcghpbhehhbnmjncbopcg
Najlepszy YouTubecjjcndlebdepeddfopnhpifmbfecocfh
Wzmacniacz kolorubmmchpeggdipgcobjbkcjiifgjdaodng
Koloruj według numerówaljmdjbcbkanlhnmcdjbefaomgbekhno
ColorZillamdjeohcdegpfoppocljbccpognjlkjke
Konwertuj wszystkoielbkcjohpgmjhoiadncabphkglejgih
Fajny kursorajbkmeegjnmaggkhmibgckapjkohajim
CrxMouse – Super Dragpohfogacehhgefhgmcmnojflfakllkal
Gesty CrxMouseimcbcfmohachfahkbgijokokjpfmoogb
Nowa karta dostosowana do przeglądarki Edgedbhgpbaaedlknnnochmkjfacnfnakkfa
Narzędzie do pobierania zdjęć z Instagramhigdalghhdbfffdjdiaenminajlmmldb
Pobierz wszystkie zdjęciahnggnhinapdcjocbciajaffnofecfale
Zaznaczacz tekstu Edgeijgobfhjjipoljjcejmafocdnfnloflm
Skuteczny program blokujący reklamy na YouTubeoejbpnadmkdiofacgknaaagbmmonhgpb
Rozwiń możliwości serwisu YouTube™jecnjeedhbokmpckobjbgieglfjcomek
Evernote w przypiętej karcieelljfaejhdaplocgcejlhfemgimbmcdp
Focus To-Do: Licznik Pomodoro i lista zadań do wykonanianlapjaaepfeadiecaipnacimidfjginj
Darmowy program do pobierania filmów z internetubpdanoaacmebjgfjdmekfcfgmnaoekim
Tłumacz G.B.B.D.fdjpommjpahieenehallhicdhponhacm
GIPHY dla Edgegggjlnkbmgmjboipaegjmjmehmcekamo
Narzędzie do sprawdzania konta Gmailnhjdhmbdahdidccpobobccagmmijndmp
Google Hangoutsadnahjjfjjemdiefpobclponnhkijnmo
Poprawka linku do wyszukiwarki Googlemjofmhcbolkekhebpccldlbdamnfjefc
Tłumacz Google po kliknięciu prawym przyciskiem myszyfcoongackakfdmiincikmjgkedcgjkdp
Hiddence VPNakfklmfpgmkkhiiolnfbhalkeccjnmeb
HLS Stream Downloaderfgbfcndckldbjifhjgijpjmnpekkelkb
IG Downloader dla Edgencbpkjcnklnbnkjpcamhhoedlkljeolo
Program do pobierania obrazów – pobieranie zbiorczengeoikidkjbegoifbnmfimacmbilfcgi
Image Downloader Prognbnbmnldhfoplgjojhepikgjanaplle
Imageyeikfdcmchafnmklcndfegdlefcfoaggni
ImTranslatorbbofakpgfmlfjpjcahodgpbddocpibge
iQiyi Adblockhlkenllnegiplhjhpobgangolfkjcgab
iVideo Downloaderamfboegfahhedgehddflgcfbdaapllfj
iYouTubeToMP4bemebcpaekkmffjjbdakpipemmmlgchb
Reaktor językowyhffpfdhdjpbnaddaidajedimmpckekkl
Strona startowa na żywoegbkgelnkodaldbpkgjmhcekjakkcpnk
Magiczne akcje na YouTubepjhoiegecdlpaohfffpajaldpbilngog
Marinara: Pomodoro® Assistantmebgpfbaibhepnkljpimlijicgkbangk
Tłumacz podpowiedzi myszyibjjllhemkfgfbkgohldepcdgiigpdkb
Natural Reader – synteza mowyeopjamlpanhfkcbnoeofcnmdfdiogfgl
Nowa karta – spersonalizowany pulpit nawigacyjnyedohfgmjmdnibeihfcajfclmhapjkooa
Tryb nocnyengcfdjknekakgpjkhdobneidcpfbfgm
Tryb nocnypgcamkdibinodcpkhenjmofbfobpebpn
Jedno kliknięcie tłumaczyjihipmfmicjjpbpmoceapfjmigmemfam
Odtwarzanie w trybie „obraz w obrazie”kemjiblbeciejjlgobbkffbpnceieefh
Piggy – Automatyczne kuponygmaoimcaoimgmomockloieoifjocpkmf
Przycisk „Zapisz” serwisu Pinterestkakgeonhimhojdncehlopejkfaapboeo
Przywróć przycisk YouTubecgoigjefilgfmcjnnendlpdaonlfoncf
Kanał RSSgmciomcaholgmklbfangdjkneihfkddd
Zapisz jako PDFmlgefgipndlgdfjfgnjfheigkagjieea
Zapisz na Pinterest po kliknięciu prawym przyciskiem myszyglgbgppjjkldoifgpbhbpbkbcdjpgpfj
Efekt ekranowy | Tryb ciemnyolcibgopfmndlnghnmogcgdhdffdbicg
Podobne strony – Odkryj powiązane strony internetowefifeankddgioinbcchlokclbcgjlopjj
Podobne strony do Edgefhhinoefbjlmhakpjohnpabdobgmphli
Prosty program do masowego pobierania plikówdbhdfkiddhdhmcikjdgblfjbenjfjlfh
Menedżer postów w mediach społecznościowychinelenlaldjofeekhjinpjkacjokagke
SpeakIt!badiigfpcpfckbhmpmkhokagppaadkim
Regulacja prędkości odtwarzania na YouTubeeindenipbnkpeofhpjjimphfchmjoohe
Narzędzie do sprawdzania pisowni i gramatykifljmegmgjebjdionedkjfgffikhnmcgg
ssYoutube – narzędzie do pobierania filmówokmfpehbgckbneedidbladdaiekikcdo
Podsumowanie z wykorzystaniem ChatGPTdokiamnhbobapjfhhhcjlfplabeofamp
Tryb Super Dark Mode w przeglądarce Edgelkmeakjjodlkhbikbpdoeicfodaklkna
TikMatejhahljcmjemimhchigiaigklabnpodgo
Aplikacja TikTok dla Edgeceldediiemogjpfcjocdbildilkccepl
Program do pobierania filmów z TikToka bez znaku wodnegoflcgalphjnojjefjnnimnejbkkefbjgo
Do kodu QRcgjomicbgmoadggnjbdiafpjlodmafkp
Transkrypcjalplondnihmdhjokafldkcfnjclkhigpm
Specjalista ds. tłumaczeńjjdfciihihcpgfgmoonfpgglbgclpfai
Przetłumacz zaznaczony tekst za pomocą Googleobocpangfamkffjllmcfnieeoacoheda
Przetłumacz zaznaczony tekst prawym przyciskiem myszyfmchencccolmmgjmaahfhpglemdcjfll
Sprawdzona VPN Edge bezpłatna usługa VeePNklmfgbnlbfgpdenpdddpdfigmnkmchil
Turbo Download Managerbpjnmlookdfciblphehedlcbpmignahe
Niestandardowe emotikony na Twitchu – FrankerFaceZjohcbgkljdbebbloakcollpmigpigkpd
Program do pobierania filmów z serwisu YouTubenphphgkcccnlmdiihcedabnhfacfmojk
Przywróć zamknięte kartyamemnenomfejhfmfiheekmbcigfkolel
Odblokuj Youkuajnjfpjimckjhfcpkaldennpdjglmeml
Skorzystaj z UseChatGPT.AIhcmfdagipflbaagmcnhnhabkmjkopcke
Narzędzie do pobierania plików wideo i MP3oiolhdeinoaidggfcpebifcbedppbgog
Video Downloader Premiumjgphopeamnghlcekffldkpnbhmiadnbc
VPNpdnjhppcgkdbjolbeplcabkcfmpnbjmh
Prognoza pogodyhecicojipmfmablnbhknedademofbbpk
Zrzut ekranu strony internetowej dla Edgeeblienbdkbgiigaebhmljbedkafiobkj
YouTube na tekstnfincgjfplibcdcncfkeehldffppnlnp
YouTube™ Adblock Plusflmkfmdmcaepdaoedepihfkhmgopiago
Blokada reklam na YouTube onlinehmjdegfgppjddmmojloflajkelegnjdp
Pobieranie z serwisu YouTubedhnibdhcanplpdkcljgmfhbipehkgdkk
Narzędzie do pobierania filmów z YouTube w formacie MP4cfilkckedhoniijcpjfgihelgepflpni
Wyszukiwarka ZLibraryffedaeoanbhgmanhhecfjodpopcjnhkc
Tłumaczenie jednym kliknięciemnepdfkaidpemglngbgpnmmhnleiekpin
Gesty myszy (Mouse Gestures)cbopgngpbfeoecnbebghbbhmdadmllce

Nie tylko informujemy o zagrożeniach - my je usuwamy

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.