Flere millioner Chrome-brugere ramt af ondsindede udvidelser: Du skal selv afinstallere dem manuelt for at være beskyttet

Google har fjernet 16 skadelige udvidelser fra Chrome Web Store, men de forbliver på din computer, indtil du selv fjerner dem. Hackere har kompromitteret udviklerkonti og udnyttet din browser til at stjæle følsomme oplysninger.

Artikel top billede

Flere millioner Chrome-brugere har uforvarende installeret ondsindede browserudvidelser, der har manipuleret deres websikkerhed og stjålet følsomme data.

Mindst 16 skadelige udvidelser er blevet opdaget i Chrome Web Store, hvor de blev brugt til svindel og til at deaktivere vigtige sikkerhedsmekanismer.

Google har nu fjernet de berørte udvidelser fra butikken, men brugerne skal selv afinstallere dem manuelt for at være beskyttet, skriver cybersikkerhedsfolk fra GitLab.

Angreb gennem udviklerkonti

Ifølge GitLab stammer angrebet fra hackere, der ikke direkte har hacket browseren, men i stedet har overtaget udviklerkonti via phishing.

Det gjorde dem i stand til at distribuere ’trojaniserede’ opdateringer til Chrome-udvidelser, som intetanende brugere installerede, skriver selskabet.

"Angrebskæden er delvist blevet rekonstrueret, og det ser ud til, at trusselsaktørerne også er involveret i phishing-kits," lyder det videre fra GitLab.

Angrebene begyndte i juli 2024, hvor de skadelige udvidelser blev opdateret med ondsindet kode, der omgår Chromes sikkerhedsforanstaltninger og skjuler ondsindede scripts.

I december 2024 eskalerede angrebet, da kompromitterede udviklerkonti blev brugt til at sprede skadelige softwareopdateringer via Chrome Web Store.

Farlige funktioner i almindelige udvidelser

De skadelige udvidelser fremstod som uskyldige værktøjer såsom emoji-tastaturer, adblockere og proxy-tjenester.

Men i baggrunden skabte de forbindelse til en ekstern konfigurationsserver, der sendte oplysninger om brugernes enheder og versioner.

Samtidig blev brugernes sikkerhed kompromitteret, da udvidelserne fjernede beskyttelseslaget Content Security Policy (CSP), der er designet til at forhindre cross-site scripting (XSS)-angreb.

Dermed kunne hackere potentielt stjæle login-oplysninger og injicere skadelig kode på websider, som ofrene besøgte.

Del af en større cyberkriminel operation

GitLab-sikkerhedsfolkene mener, at angrebet ikke står alene, men er en del af en bredere cyberkriminel kampagne.

De har nemlig opdaget phishing-kits, der hoster ondsindede scripts, herunder en falsk login-side for det canadiske McGill University samt en phishing-kampagne rettet mod det schweiziske jernbaneselskab SBB CFF FFS.

Den præcise forbindelse mellem disse phishing-kits og angriberne er endnu uklar, men ifølge cyberrsikkerhedsfolkene er der stærke indikationer på, at det hele er en del af en større koordineret operation.

Efter at have modtaget oplysningerne fra GitLab fjernede Google i januar 2025 de skadelige udvidelser fra Chrome Web Store.

Men, som tidligere nævnt, så betyder det ikke, at de automatisk forsvinder fra brugernes browsere.

Alle, der har installeret en af de berørte udvidelser, skal manuelt afinstallere dem for at lukke sikkerhedshullerne.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    KMD A/S

    Product Owner til KMD Nexus

    Københavnsområdet

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S