Harga
Login
Berlangganan
ekstensi chrome curi data

Waspada! Ada Ekstensi Chrome yang Bisa Curi Data Pengguna

·

·

Ekstensi Google Chrome membantu pengguna menambah berbagai fungsi pada browser, mulai dari mengambil teks, mencari gambar, hingga memantau aktivitas situs. Namun, kemudahan tersebut juga membawa risiko keamanan karena ekstensi dapat memperoleh akses tertentu terhadap aktivitas pengguna.

Risiko tersebut terlihat dari temuan peneliti keamanan siber terhadap 18 ekstensi Google Chrome dan satu ekstensi Microsoft Edge yang diduga memiliki kemampuan mencuri informasi sensitif, termasuk data dompet cryptocurrency. Peneliti Socket menyebut aktivitas ini sebagai Superior dan menemukan indikasi bahwa kampanye tersebut telah berjalan sejak Februari 2024.

Ekstensi yang Terlihat Aman Bisa Berubah Berbahaya

Salah satu hal yang membuat ancaman ini perlu diwaspadai adalah modus penyebarannya. Pelaku tidak selalu membuat ekstensi yang sejak awal terlihat mencurigakan. Mereka dapat mengambil alih ekstensi yang sudah memiliki pengguna atau merilis versi awal yang berfungsi normal, kemudian memasukkan kode berbahaya melalui pembaruan.

Cara tersebut membuat pengguna sulit menyadari adanya perubahan karena ekstensi tetap dapat menjalankan fungsi utamanya. Beberapa pola yang ditemukan meliputi:

  • Ekstensi awalnya bekerja sesuai fungsi yang ditawarkan.
  • Pelaku dapat membeli ekstensi dari pemilik sebelumnya.
  • Kode berbahaya dapat ditambahkan melalui versi pembaruan.
  • Pembaruan otomatis dapat menyebarkan versi berbahaya kepada pengguna.

Artinya, ekstensi yang sebelumnya dipercaya tetap perlu diperiksa secara berkala.

Baca Juga: Waspada! 108 Ekstensi Chrome Berbahaya Targetkan Gmail dan YouTube

Data yang Dicuri Tidak Hanya Password

Kode berbahaya pada ekstensi yang ditemukan memiliki kemampuan untuk mengambil berbagai informasi sensitif. Ancaman tersebut tidak hanya menyasar password, tetapi juga data yang berkaitan dengan akun dan aktivitas pengguna.

Beberapa jenis data yang berpotensi menjadi sasaran meliputi:

  • Seed phrase dan informasi pemulihan dompet cryptocurrency.
  • Data akun exchange dan dompet digital.
  • Kredensial serta informasi yang dimasukkan ke formulir.
  • Riwayat penelusuran browser.
  • Informasi akun Facebook dan LinkedIn.
  • Data terkait aktivitas cryptocurrency.

Risikonya menjadi lebih besar ketika satu browser digunakan untuk mengakses berbagai layanan, seperti email, aplikasi kerja, media sosial, dan layanan keuangan.

Ekstensi Berbahaya Dapat Dikendalikan dari Jarak Jauh

Sejumlah ekstensi tersebut juga diketahui memiliki kemampuan berkomunikasi dengan command-and-control (C2) server. Koneksi ini memungkinkan ekstensi menerima instruksi dari pihak yang mengendalikan serangan.

Peneliti menemukan penggunaan koneksi WebSocket serta kemampuan untuk mengubah tujuan komunikasi berdasarkan instruksi dari server.

Kemampuan tersebut memungkinkan pelaku untuk:

  • Mengirim instruksi kepada ekstensi.
  • Mengubah infrastruktur yang digunakan untuk berkomunikasi.
  • Mengirim data korban melalui saluran yang berbeda.
  • Menyisipkan atau menjalankan kode tertentu pada halaman web.

Dengan mekanisme ini, aktivitas berbahaya dapat berlangsung tanpa selalu terlihat oleh pengguna.

Baca Juga: Bahaya Ekstensi Browser Palsu, Bisa Bobol Komputer!

Pengguna Perlu Waspada terhadap Instruksi Mencurigakan

Salah satu teknik yang ditemukan adalah ClickFix, yaitu metode yang memanfaatkan rekayasa sosial untuk membuat pengguna percaya bahwa mereka perlu melakukan tindakan tertentu, misalnya memperbarui browser.

Pengguna kemudian diarahkan untuk menyalin dan menjalankan perintah yang sebenarnya berbahaya. Karena itu, pengguna perlu memperhatikan beberapa tanda berikut:

  • Muncul permintaan pembaruan browser dari halaman yang tidak dikenal.
  • Pengguna diminta menyalin dan menjalankan perintah tertentu.
  • Ekstensi meminta izin yang tidak sesuai dengan fungsinya.
  • Perilaku ekstensi berubah setelah pembaruan.
  • Muncul aktivitas atau peringatan yang tidak biasa saat browsing.

Periksa Ekstensi Browser secara Berkala

Kasus ini menunjukkan bahwa keamanan browser tidak hanya bergantung pada penggunaan software terbaru. Ekstensi yang memperoleh akses terhadap aktivitas pengguna juga perlu dikelola dengan baik.

Beberapa langkah sederhana yang dapat dilakukan:

  • Pasang hanya ekstensi yang benar-benar dibutuhkan.
  • Periksa pengembang dan reputasi ekstensi sebelum memasangnya.
  • Tinjau izin akses yang diminta.
  • Hapus ekstensi yang sudah tidak digunakan.
  • Waspadai perubahan perilaku setelah pembaruan.
  • Jangan mengikuti instruksi mencurigakan yang muncul melalui browser.

Bagi perusahaan, pengelolaan ekstensi juga penting karena browser pada perangkat kerja dapat digunakan untuk mengakses email, dokumen, aplikasi bisnis, dan data internal. Pembatasan pemasangan ekstensi serta pemeriksaan berkala dapat membantu mengurangi risiko kebocoran data.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca