TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

ブラウザ拡張機能

マルウェア配布に利用される偽ブラウザ拡張機能の問題が拡大

【要点】 ◎ 偽のブラウザ拡張機能を利用したマルウェア配布が増加しユーザー情報が窃取される被害が報告された (Gigazine)

287 Chrome Extensions Caught Harvesting Browsing Data from 37M Users

【要点】 ◎287のChrome拡張が3740万人の閲覧履歴を収集し外部企業へ提供と判明。無害装いデータ商品化の実態が浮上 (Hackread)

Fake AI Chrome extensions with 300K users steal credentials, emails

【要点】 ◎偽AI拡張「AiFrame」キャンペーンで30万超が感染、Gmailや閲覧情報を窃取し外部サーバーへ送信していた (BleepingComputer)

Chrome拡張: AiFrame (まとめ)

【ニュース】 ◆Fake AI Chrome extensions with 300K users steal credentials, emails (BleepingComputer, 2026/02/12 08:41) [偽AI Chrome拡張機能、30万ユーザーから認証情報とメールを窃取] https://www.bleepingcomputer.com/news/security/fake-ai-chr…

ブラウザ拡張機能 (まとめ)

【ブラウザ拡張機能】 ◆AI搭載拡張機能 / AI拡張機能 (まとめ) https://malware-log.hatenablog.com/entry/AI-powered_Extension 【ニュース】■2025年◇2025年8月 ◆10万回インストールされたChrome拡張機能の「FreeVPN」がこっそりユーザーの画面のスクリーン…

「Chrome」のAI搭載拡張機能、半数がユーザーデータを収集

【要点】 ◎Incogniの調査で、ChromeのAI搭載拡張機能の半数以上がユーザーデータを収集し、約3分の1が個人情報を扱っていることが判明した (ZDNet)

ChatGPTのデータ狙う16の拡張機能、ChromeとEdge公式ストアから配布 - 注意を

【要点】 ◎ChatGPT最適化を装うChrome/Edge拡張16件が、会話やコードにアクセスしセッショントークンを窃取してアカウント乗っ取り可能と報告。手動削除が必要 (マイナビニュース)

「便利な拡張機能」が「Web会議」を盗聴 中国の脅威アクター「DarkSpectre」により、800万人超が被害

【要点】 ◎Koi Securityは中国系とみるDarkSpectreが拡張機能を長期潜伏後に兵器化し、3キャンペーンで800万超に影響、会議情報や監視データを窃取と報告 (@IT)

公式アプリストアで配布されたブラウザ拡張機能を悪用した新たな攻撃手法が明らかに、注意を

【要点】 ◎公式ストアの偽拡張が遅延後に大量通信でブラウザをクラッシュさせ、復旧手順を装って利用者に命令実行を促す新手口が報告された (マイナビニュース)

Credential-stealing Chrome extensions target enterprise HR platforms

【要点】 ◎Chromeウェブストアの悪意ある拡張機能が、Workdayなど企業向けHR/ERPを標的に認証クッキーを窃取し、管理ページを妨害していた (BleepingComputer)

Google Chromeの人気拡張機能がChatGPTとDeepSeekの会話を盗む、注意を

【要点】 ◎Chrome拡張2件がChatGPT/DeepSeek会話を窃取しC2へ送信、計約90万人に影響。Googleは削除済みだが利用者は手動で削除が必要 (マイナビニュース)

90万件超もダウンロードされたChrome拡張機能がChatGPTやDeepSeekとの会話データやブラウザ閲覧履歴を盗んでいることが判明

【要点】 ◎90万件以上DLされた2つのChrome拡張が、ChatGPTやDeepSeekとの会話内容や閲覧履歴を密かに窃取していたことが判明した (Gigazine)

430万人被害の「ブラウザ拡張機能」汚染 情シスの“許可”が仇になる時

【要点】 ◎正規ブラウザ拡張機能が更新で悪性化し、430万台に感染した事例が発覚した。情シスが許可したツールでもMFA回避や情報流出を招くため、継続的な棚卸しと厳格な管理が不可欠である。

GhostPoster attacks hide malicious JavaScript in Firefox addon logos

【要点】 ◎ (BleepingComputer)

ChromeとEdgeの拡張機能、数年間潜伏後にマルウェアに変身 - 430万人に影響か

【要点】 ◎Chrome/Edge拡張機能が数年潜伏後にマルウェア化。最大430万人が影響を受け、手動削除とブラウザ初期化が推奨される。 (マイナビニュース)

ステルス性の高いブラウザ拡張機能で430万人がマルウェアに感染、「ShadyPanda」による7年間の攻撃で影響を受けたChrome・Edge拡張機能リストはコレ

【要点】 ◎Koi Securityの調査で、ShadyPandaが7年間にわたりChrome・Edge拡張を悪用し、約430万人の閲覧履歴や検索内容を中国のサーバーへ流出させていたことが判明した。 (Gigazine)

ShadyPanda browser extensions amass 4.3M installs in malicious campaign

【要点】 ◎Koi Securityは、正規拡張を装う「ShadyPanda」作戦により、Chrome・Edge拡張145本で計約430万件が感染し、スパイウェア化していたと報告した。 (BleepingComputer)

10万回インストールされたChrome拡張機能の「FreeVPN」がこっそりユーザーの画面のスクリーンショットを撮り外部サーバーに送信していることが判明

【ニュース】 ◆10万回インストールされたChrome拡張機能の「FreeVPN」がこっそりユーザーの画面のスクリーンショットを撮り外部サーバーに送信していることが判明 (Gigazine, 2025/08/21 11:48) https://gigazine.net/news/20250821-freevpn-chrome-extensio…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023