Beveiliging nieuws

Onze partners

Nimo Dog Security

OSEC

Hanwha Vision Europe

ADI

Dahua

SmartSD

Lobeco

Unii

CardAccess

Regio Control Veldt

CSL

Nimo Drone Security

JMB Groep

ASSA ABLOY

Uniview

Connect Security

Service Centrale Nederland

HID

Koninklijke Oosterberg

Hikvision

Oribi ID Solutions

VAIBS

Alarm Meldnet

VEB

Secusoft

Milestone

CDVI

Bydemes

Bosch Security Systems

GFT

VideoGuard

ASIS

HD Security

IDIS

RoSecure

Dero Security Products

EAL

PG Security Systems

Sequrix

Centurion

Alphatronics

SOBA

DZ Technologies

SMC Alarmcentrale

Kiwa

Paxton

Avigilon Alta

20face

Gold-IP

Ajax Systems

Nenova

NIBHV

Masset Solutions

De Beveiligingsjurist

Add Secure

Multiwacht

Brivo

Securitas

SmartCell

Advancis

VVNL

VBN

Explicate

i-Pro

Top Security

Eizo

ARAS

Optex

Traka ASSA ABLOY

Paraat

MPL

2N

Genetec

Trigion

NetworxConnect

Akuvox

Eagle Eye Networks

Seagate

BHVcertificaat.online

Crown Security Services

Seris

G4S

32 miljoen Chrome-gebruikers getroffen door spyware

19 juni 2020
Redactie
06:49

Google heeft onlangs zo’n zeventig extensies uit de Chrome Store verwijderd. Het betreft hier programma’s, waarmee de populaire internetbrowser Chrome uitgebreid kan worden. De betreffende programma’s, die in totaal door 32 miljoen gebruikers waren gedownload, bleken bedoeld te zijn om te spioneren.

De extensies werden aangeboden om gebruikers van Chrome te waarschuwen tegen malafide websites of bestanden te converteren. Dat deden zij ook, maar daarnaast verstuurden ze allerlei gegevens uit de computer naar derden. Dat ontdekte het informatiebeveiligingsbedrijf Awake Security. Google heeft de extensies daarop direct uit de Chrome Store verwijderd, waardoor deze nu ook niet meer in Chrome te gebruiken zijn. Maar daarmee is het gevaar nog niet geweken. Sommige van de kwaadaardige extensies vervingen Chrome namelijk door Chromium. Dat is een open source browser, waarop Chrome is gebaseerd. Wie het sterk op Chrome lijkende Chromium op verzoek als standaardbrowser heeft ingesteld is nog steeds kwetsbaar.

Detectie voorkomen
De criminelen achter de extensies waren niet dom. Zij hadden diverse maatregelen getroffen om detectie van hun software te voorkomen. De informatie die de spyware vond werd gestuurd naar 15.000 verschillende adressen die door een klein Israëlisch domeinregistratiebedrijf werden gehost. Volgens Awake zou dit bedrijf geweten moeten hebben dat er iets niet in de haak was, maar de eigenaar van het bedrijf ontkent dit. De onderzoekers konden niet achterhalen wie er precies achter de actie zaten. De spyware maakte onder andere screenshots, kopieerde informatie van het klembord en uit cookies en stuurde parameters en toetsaanslagen door. De aanvallers kregen zo toegang tot vertrouwelijke informatie van farmaceutische bedrijven, overheidsinstanties, onderwijsinstellingen, mediabedrijven en zorgondernemingen, aldus Awake Security.

Deel dit artikel via:

Vlog 2

Premium partners

Videoguard

Suricat

Seagate

MPL

Wordt een partner