• Jumat, 29 September 2023

Peneliti Cyber Security Temukan 32 Ekstensi Berbahaya Telah Diunduh Jutaan Orang di Google Chrome Web Store

- Minggu, 4 Juni 2023 | 10:32 WIB
Google hapus 32 ekstensi browser berbahaya yang terdapat di Chrome Web Store (purwokertoinsight)
Google hapus 32 ekstensi browser berbahaya yang terdapat di Chrome Web Store (purwokertoinsight)

Purwokertoinsight.com - Google telah menghapus 32 ekstensi browser berbahaya dari Chrome Web Store.

32 ekstensi browser berbahaya yang dihapus Google tersebut dapat mengubah hasil pencarian dan mendorong spam atau iklan yang tidak diinginkan.

Mirisnya ternyata ke 32 ekstensi browser berbahaya yang terdapat di Google Chrome Web Store tersebut telah digunakan oleh 75 juta pengguna.

Baca Juga: Pelatih Madura United, Mauricio Souza Yakin Liga 1 Indonesia Bakal Setara Liga Jepang

Ekstensi-ekstensi browser berbahaya yang terdapat di Google Chrome Web Store tersebut awalnya memiliki fungsionalitas yang sah.

Sepertinya hal ini dilakukan agar pengguna tidak menyadari perilaku berbahaya yang tersembunyi di dalam kode tersembunyi untuk menyampaikan payload.

Seorang peneliti cyber security bernama Wladimir Palant menganalisis ekstensi PDF Toolbox (2 juta unduhan) yang tersedia di Google Chrome Web Store dan menemukan bahwa ekstensi tersebut memasukkan kode yang menyamar sebagai wrapper API ekstensi yang sah.

Baca Juga: Update Film: Mandy Moore dan Kumail Nanjiani Dikabarkan Akan Bintangi Spin Off Insidious

Dalam penjelasan yang dia tulis pada pertengahan Mei lalu, Wladimir Palant menjelaskan bahwa kode tersebut memungkinkan domain "serasearchtop[.]com" untuk menyuntikkan kode JavaScript sembarang ke setiap situs web yang dikunjungi pengguna.

Potensi penyalahgunaan dari ekstensi browser berbahaya ini bisa berupa memasukkan iklan ke dalam halaman web hingga mencuri informasi sensitif.

Namun, Palant tidak menemukan aktivitas berbahaya apa pun, sehingga tujuan dari kode tersebut tetap tidak jelas.

Baca Juga: Gempabumi Magnitudo 6.0 Terjadi di Timur Laut Maluku Barat Daya, BMKG: Tidak Berpotensi Tsunami

Peneliti juga melihat bahwa kode tersebut diatur untuk diaktifkan 24 jam setelah menginstal ekstensi, yang biasanya berhubungan dengan niat jahat.

Beberapa hari yang lalu, peneliti cyber security terebut menerbitkan posting lanjutan tentang kasus ini.

Halaman:

Editor: Damar Setyaki

Sumber: bleepingcomputer

Tags

Artikel Terkait

Terkini

Ingin Cegah Cegukan?, Berikut Cara Mencegahnya

Jumat, 29 September 2023 | 11:55 WIB

Atasi Cegukan Tanpa Minum? Berikut Penjelasannya Guys

Jumat, 29 September 2023 | 11:49 WIB

Ingin Cegah Jompo di Usia Muda? Berikut Tipsnya

Kamis, 28 September 2023 | 11:24 WIB

Yuk Simak Cara Terlepas dari Jompo di Usia Muda Guys

Kamis, 28 September 2023 | 11:11 WIB

Bau Ketiak Yang Mengganggu, Ini Tips Untuk Mengusirnya

Selasa, 26 September 2023 | 14:14 WIB

Ingin Cegah Kesemutan, Cek Tipsnya Berikut Ini

Senin, 25 September 2023 | 18:52 WIB

Sering Kesemutan? Yuk Simak Tips Simpel Untuk Redakannya

Senin, 25 September 2023 | 18:42 WIB

Cek Tips Untuk Mengurangi Kentut Berikut Ini

Senin, 25 September 2023 | 18:08 WIB

Terlalu Sering Menahan Kentut? Ini Yang Bakal Terjadi

Senin, 25 September 2023 | 17:59 WIB

5 Makanan Alami yang Ampuh Meredakan Sakit Kepala

Sabtu, 23 September 2023 | 19:38 WIB
X