{"id":260716,"date":"2026-02-15T12:46:09","date_gmt":"2026-02-15T12:46:09","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/260716\/"},"modified":"2026-02-15T12:46:09","modified_gmt":"2026-02-15T12:46:09","slug":"pobralismy-je-37-mln-razy-kradna-dane-i-wysylaja-do-oszustow","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/260716\/","title":{"rendered":"Pobrali\u015bmy je 37 mln razy. Kradn\u0105 dane i wysy\u0142aj\u0105 do oszust\u00f3w"},"content":{"rendered":"<p>Ponad 300 z\u0142o\u015bliwych rozszerze\u0144 do Google Chrome zosta\u0142o przy\u0142apanych na kradzie\u017cy danych u\u017cytkownik\u00f3w i wysy\u0142aniu ich na zewn\u0119trzne serwery. \u0141\u0105cznie pobrano je wszystkie ponad 37 mln razy.<\/p>\n<p>    Dalsza cz\u0119\u015b\u0107 tekstu pod wideo<\/p>\n<p>\n                                Usu\u0144 to z przegl\u0105darki\n            <\/p>\n<p>Wed\u0142ug analizy Q Continuum, a\u017c 287 wtyczek przesy\u0142a\u0142o histori\u0119 przegl\u0105dania lub wyniki wyszukiwa\u0144 na zewn\u0119trzne serwery, cz\u0119sto nale\u017c\u0105ce do podmiot\u00f3w powi\u0105zanych z brokerami danych lub dystrybutorami spyware. Badacze zidentyfikowali powi\u0105zania z 32 r\u00f3\u017cnymi podmiotami. Cz\u0119\u015b\u0107 wykradzionych danych trafia\u0142o wprost do infrastruktury znanych firm zajmuj\u0105cych si\u0119 monetyzacj\u0105 danych u\u017cytkownik\u00f3w.<\/p>\n<p>        <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/02\/1771097827_812_B32963402.414688363;dc_trk_aid=607216972;dc_trk_cid=228291445;ord=[timestamp];dc_lat=;dc_rdid=;tag_f.gif\" attributionsrc=\"\" border=\"0\" height=\"1\" width=\"1\" alt=\"Advertisement\"\/><\/p>\n<p>Poza tym oko\u0142o 27,2 mln u\u017cytkownik\u00f3w zainstalowa\u0142o \u0142\u0105cznie 153 rozszerzenia, co do kt\u00f3rych potwierdzono realny wyciek historii przegl\u0105dania. Jakby tego by\u0142o ma\u0142o, to kolejne dziesi\u0105tki wtyczek manipulowa\u0142y zawarto\u015bci\u0105 stron przez wstrzykiwanie iframe\u2019\u00f3w oraz skrypt\u00f3w.<\/p>\n<p>Szczeg\u00f3lnie niebezpieczne okaza\u0142o si\u0119 15 rozszerze\u0144 ukierunkowanych na atakowanie Gmaila. Wyci\u0105ga\u0142y one tre\u015b\u0107 maili i przesy\u0142a\u0142y j\u0105 na zewn\u0119trzne serwery, potencjalnie umo\u017cliwiaj\u0105c szpiegostwo, phishing lub przejmowanie kont. Inne wtyczki zbiera\u0142y dane takie jak adres IP, strefa czasowa u\u017cytkownika, u\u017cywany j\u0119zyk, konfiguracja sprz\u0119towa czy pliki cookie, co u\u0142atwia przej\u0119cia sesji i \u015bledzenie aktywno\u015bci w sieci.<\/p>\n<p>Co ciekawe, wiele z tych rozszerze\u0144 oferowa\u0142o faktycznie dzia\u0142aj\u0105ce funkcje (np. narz\u0119dzia AI, VPN\u2011y czy dodatki SEO). Jednak \u017c\u0105da\u0142y one nadmiernych uprawnie\u0144 i po instalacji zaczyna\u0142y intensywnie komunikowa\u0107 si\u0119 z serwerami atakuj\u0105cych.<\/p>\n<p>To tylko pokazuje, \u017ce nawet dodatki z Chrome Web Store mog\u0105 by\u0107 ryzykowne. Warto te\u017c pami\u0119ta\u0107, \u017ce wspomniane rozszerzenia dzia\u0142aj\u0105 na innych przegl\u0105darkach Chromium, w tym Operze czy Edge. Dlatego eksperci zalecaj\u0105 co jaki\u015b czas przegl\u0105da\u0107 zainstalowane wtyczki i usuwa\u0107 wszystkie, kt\u00f3rych ju\u017c nie u\u017cywamy. Dobrze jest te\u017c kierowa\u0107 si\u0119 szczeg\u00f3ln\u0105 ostro\u017cno\u015b\u0107 wobec wtyczek \u017c\u0105daj\u0105cych dost\u0119pu do wszystkich danych na odwiedzanych stronach.<\/p>\n<p>W\u015br\u00f3d szkodliwych rozszerze\u0144 znajdowa\u0142y si\u0119 mi\u0119dzy innymi:<\/p>\n<ul>&#13;<\/p>\n<li>ChatGPT Translate<\/li>\n<p>&#13;<\/p>\n<li>DeepSeek Chat<\/li>\n<p>&#13;<\/p>\n<li>Google Gemini (fa\u0142szywa wersja)<\/li>\n<p>&#13;<\/p>\n<li>AI Sidebar<\/li>\n<p>&#13;<\/p>\n<li>ChatGPT Sidebar<\/li>\n<p>&#13;<\/p>\n<li>Gemini AI Sidebar<\/li>\n<p>&#13;<\/p>\n<li>AI Assistant<\/li>\n<p>&#13;<\/p>\n<li>Avast Online Security &amp; Privacy<\/li>\n<p>&#13;<\/p>\n<li>Ad Blocker: Stands AdBlocker<\/li>\n<p>&#13;<\/p>\n<li>Pop up blocker for Chrome &#8211; Poper Blocker<\/li>\n<p>&#13;<\/p>\n<li>Stylish &#8211; Custom themes for any website<\/li>\n<p>&#13;<\/p>\n<li>SEOquake<\/li>\n<p>&#13;<\/p>\n<li>BlockSite Block Website &amp; Stay Focused<\/li>\n<p>&#13;<\/p>\n<li>Video Downloader PLUS<\/li>\n<p>&#13;\n<\/ul>\n<p>Pe\u0142n\u0105 list\u0119 znajdziecie w raportach firm <a href=\"https:\/\/layerxsecurity.com\/blog\/aiframe-fake-ai-assistant-extensions-targeting-260000-chrome-users-via-injected-iframes\/\" target=\"_blank\" rel=\"nofollow noopener\">LayerX<\/a> oraz <a href=\"https:\/\/github.com\/qcontinuum1\/spying-extensions\/blob\/main\/report.pdf\" target=\"_blank\" rel=\"nofollow noopener\">Q Continuum<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Ponad 300 z\u0142o\u015bliwych rozszerze\u0144 do Google Chrome zosta\u0142o przy\u0142apanych na kradzie\u017cy danych u\u017cytkownik\u00f3w i wysy\u0142aniu ich na zewn\u0119trzne&hellip;\n","protected":false},"author":2,"featured_media":260717,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[5277,2172,44987,120,118,119,42,38,40,39,41,15764,116,114,115,15763,15765,121,117],"class_list":["post-260716","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-aplikacje","tag-google-chrome","tag-google-chrome-wtyczki","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski","tag-rozszerzenia-google-chrome","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-szkodliwe-rozszerzenia-do-chrome","tag-szkodliwe-rozszerzenia-do-google-chrome","tag-technika","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116074720934906654","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/260716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=260716"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/260716\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/260717"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=260716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=260716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=260716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}