ΑρχικήSecurityΕπεκτάσεις Chrome καταχρώνται συνδέσμους και κλέβουν πρόσβαση στο ChatGPT

Επεκτάσεις Chrome καταχρώνται συνδέσμους και κλέβουν πρόσβαση στο ChatGPT

Ερευνητές κυβερνοασφάλειας ανακάλυψαν κακόβουλες επεκτάσεις του Google Chrome που διαθέτουν δυνατότητες να παραποιούν (hijack) συνδέσμους συνεργατών (affiliate links), να κλέβουν δεδομένα και να συλλέγουν διακριτικά αυθεντικοποίησης (authentication tokens) του ChatGPT.

Δείτε επίσης: GhostPoster: Κακόβουλες επεκτάσεις μόλυναν browsers για χρόνια

Chrome

Μία από τις επεκτάσεις που βρίσκονται στο επίκεντρο είναι το Amazon Ads Blocker (ID: pnpchphmplpdimbllknjoiopmfphellj), το οποίο ισχυρίζεται ότι είναι εργαλείο για περιήγηση στο Amazon χωρίς χορηγούμενο περιεχόμενο. Ανέβηκε στο Chrome Web Store από έναν εκδότη με το όνομα “10Xprofit” στις 19 Ιανουαρίου 2026.

“Η επέκταση πράγματι μπλοκάρει διαφημίσεις όπως διαφημίζεται, αλλά η κύρια λειτουργία της είναι κρυφή: εισάγει αυτόματα την ετικέτα συνεργάτη του προγραμματιστή (10xprofit-20) σε κάθε σύνδεσμο προϊόντος του Amazon και αντικαθιστά υπάρχοντες κωδικούς συνεργατών από δημιουργούς περιεχομένου,” δήλωσε ο ερευνητής ασφαλείας της Socket, Kush Pandya.

Περαιτέρω ανάλυση έχει καθορίσει ότι το Amazon Ads Blocker αποτελεί μέρος ενός μεγαλύτερου συνόλου 29 προσθέτων περιηγητή που στοχεύουν διάφορες πλατφόρμες ηλεκτρονικού εμπορίου όπως οι AliExpress, Amazon, Best Buy, Shein, Shopify και Walmart.

Ενώ το “Amazon Ads Blocker” προσφέρει τη διαφημιζόμενη λειτουργικότητα, ενσωματώνει επίσης κακόβουλο κώδικα που σαρώνει όλα τα μοτίβα URL προϊόντων του Amazon για οποιαδήποτε ετικέτα συνεργάτη χωρίς να απαιτείται καμία αλληλεπίδραση από τον χρήστη, και την αντικαθιστά με την “10xprofit-20” (ή “_c3pFXV63” για το AliExpress). Σε περιπτώσεις όπου δεν υπάρχουν ετικέτες, η ετικέτα του επιτιθέμενου προστίθεται σε κάθε URL.

Η Socket σημείωσε επίσης ότι η σελίδα καταχώρισης της επέκτασης στο Chrοme Web Store κάνει παραπλανητικές αποκαλύψεις, ισχυριζόμενη ότι οι προγραμματιστές κερδίζουν “μικρή προμήθεια” κάθε φορά που ένας χρήστης χρησιμοποιεί έναν κωδικό κουπονιού για να κάνει μια αγορά.

Δείτε ακόμα: Κακόβουλες επεκτάσεις Chrome στοχεύουν enterprise HR πλατφόρμες

Επεκτάσεις Chrome καταχρώνται συνδέσμους και κλέβουν πρόσβαση στο ChatGPT

Λόγω του ότι οι επεκτάσεις αναζητούν υπάρχουσες ετικέτες και τις αντικαθιστούν, οι δημιουργοί περιεχομένου στα κοινωνικά δίκτυα που μοιράζονται συνδέσμους προϊόντων του Amazon με τις δικές τους ετικέτες συνεργατών χάνουν προμήθειες όταν οι χρήστες που έχουν εγκαταστήσει το πρόσθετο κάνουν κλικ σε αυτούς τους συνδέσμους.

Η αποκάλυψη έρχεται καθώς η Symantec, που ανήκει στην Broadcom, επισημαίνει τέσσερις διαφορετικές επεκτάσεις που έχουν συνδυασμένη βάση χρηστών που υπερβαίνει τους 100.000 και έχουν σχεδιαστεί για να κλέβουν δεδομένα:

  • Good Tab (ID: glckmpfajbjppappjlnhhlofhdhlcgaj), που παρέχει πλήρεις άδειες πρόσβασης στο πρόχειρο σε έναν εξωτερικό τομέα (“api.office123456[.]com”) για να επιτρέπει απομακρυσμένη ανάγνωση και εγγραφή στο πρόχειρο.
  • Children Protection (ID: giecgobdmgdamgffeoankaipjkdjbfep), που υλοποιεί λειτουργικότητα για συλλογή cookies, εισαγωγή διαφημίσεων και εκτέλεση αυθαίρετου JavaScript επικοινωνώντας με έναν απομακρυσμένο διακομιστή.
  • DPS Websafe (ID: bjoddpbfndnpeohkmpbjfhcppkhgobcg), που αλλάζει την προεπιλεγμένη αναζήτηση σε μία υπό τον έλεγχό τους για να καταγράψει όρους αναζήτησης που εισάγονται από τους χρήστες και πιθανώς να τους κατευθύνει σε κακόβουλες ιστοσελίδες.
  • Stock Informer (ID: beifiidafjobphnbhbbgmgnndjolfcho), που είναι ευάλωτο σε μια παλιά ευπάθεια cross-site (XSS) στο πρόσθετο Stockdio Historical Chart WordPress (CVE-2020-28707, CVSS score: 6.1) που θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο να εκτελέσει κώδικα JavaScript.

“Ενώ οι επεκτάσεις περιηγητή μπορούν να παρέχουν μια ευρεία γκάμα χρήσιμων εργαλείων για να μας βοηθήσουν να επιτύχουμε περισσότερα στο διαδίκτυο, πρέπει να λαμβάνεται μεγάλη προσοχή κατά την επιλογή της εγκατάστασής τους, ακόμη και όταν εγκαθίστανται από αξιόπιστες πηγές,” δήλωσαν οι ερευνητές Yuanjing Guo και Tommy Dong.

Δείτε επίσης: Επεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek

Επεκτάσεις Chrome καταχρώνται συνδέσμους και κλέβουν πρόσβαση στο ChatGPT

Ολοκληρώνοντας τη λίστα των κακόβουλων επεκτάσεων είναι ένα άλλο δίκτυο 16 προσθέτων (15 στο Chrome Web Store και ένα στην αγορά προσθέτων του Microsoft Edge) που έχουν σχεδιαστεί για να υποκλέπτουν και να κλέβουν διακριτικά αυθεντικοποίησης του ChatGPT εισάγοντας ένα σενάριο περιεχομένου στο chatgpt[.]com. Συνολικά, οι επεκτάσεις κατέβηκαν περίπου 900 φορές, σύμφωνα με το LayerX.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS