{"id":94088,"date":"2026-06-30T14:55:10","date_gmt":"2026-06-30T14:55:10","guid":{"rendered":"https:\/\/www.europesays.com\/be-nl\/94088\/"},"modified":"2026-06-30T14:55:10","modified_gmt":"2026-06-30T14:55:10","slug":"119-malafide-edge-extensies-stelen-data-van-26-miljoen-gebruikers","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-nl\/94088\/","title":{"rendered":"119 malafide Edge-extensies stelen data van 2,6 miljoen gebruikers"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Microsoft heeft 119 malware-varianten vermomd als extensies uit de Edge Add-ons store gehaald. Deze extensies deden zich voor als doodgewone tools. Samen telden ze 2,6 miljoen gebruikers. De extensies stalen inloggegevens en 2FA-codes en fungeerden als backdoor op besmette systemen.<\/p>\n<p class=\"wp-block-paragraph\">Het leken onschuldige hulpmiddelen: een adblocker, een vpn, een vertaaltool of een video-downloader. De 119 ontdekte extensies bleken echter verzamelaars van gevoelige data of verspreiders van exploits voor remote code execution (RCE).<\/p>\n<p class=\"wp-block-paragraph\">Microsoft meldt dat het de extensies inmiddels heeft verwijderd en de negentig betrokken ontwikkelaarsaccounts heeft geschorst. Ook is volgens het techbedrijf de detectie van malafide extensies verbeterd.<\/p>\n<p>Wat de extensies precies deden<\/p>\n<p class=\"wp-block-paragraph\">De kern van de aanval was een zogeheten RCE-backdoor. Daarmee konden aanvallers na installatie aanvullende malware op besmette systemen plaatsen. E\u00e9n module richtte zich op WordPress-admins, waarbij inloggegevens en session cookies werden gestolen.<\/p>\n<p class=\"wp-block-paragraph\">Ook Google-accounts waren doelwitten. Tijdens het inloggen werden zowel wachtwoorden als 2FA-codes onderschept. Daardoor konden aanvallers de betreffende accounts eenvoudig overnemen. Daarnaast dienden de extensies voor advertentiefraude, doordat ze advertenties op websites injecteerden.<\/p>\n<p>Advies aan gebruikers<\/p>\n<p class=\"wp-block-paragraph\">Microsoft heeft een lijst met de malafide extensies gepubliceerd. Het bedrijf adviseert Edge-gebruikers om geregeld hun ge\u00efnstalleerde extensies te controleren en exemplaren te verwijderen die niet meer in gebruik zijn of niet worden herkend.<\/p>\n<p class=\"wp-block-paragraph\">Lees ook: <a href=\"https:\/\/www.techzine.nl\/nieuws\/security\/569410\/fileless-malware-oude-trucs-voor-nieuwe-aanvallen\/\" type=\"news\" id=\"569410\" rel=\"nofollow noopener\" target=\"_blank\">Fileless malware: oude trucs voor nieuwe aanvallen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft heeft 119 malware-varianten vermomd als extensies uit de Edge Add-ons store gehaald. Deze extensies deden zich voor&hellip;\n","protected":false},"author":2,"featured_media":94089,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[38],"tags":[21298,21299,27,26,25,21300,3915,3491,638,15015,39,41,42,46,40,45,43,44,2235],"class_list":["post-94088","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wetenschap-en-technologie","tag-2fa","tag-advertentiefraude","tag-be","tag-belgie","tag-belgium","tag-browser-extensies","tag-cybersecurity","tag-malware","tag-microsoft","tag-microsoft-edge","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-technologie","tag-technology","tag-wetenschap","tag-wetenschap-en-technologie","tag-wetenschaptechnologie","tag-wordpress"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_nl\/116839640469658905","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/94088","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/comments?post=94088"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/94088\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media\/94089"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media?parent=94088"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/categories?post=94088"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/tags?post=94088"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}