TEKNO

Ancaman Tersembunyi di Balik Ekstensi Browser Populer

5
×

Ancaman Tersembunyi di Balik Ekstensi Browser Populer

Sebarkan artikel ini
16 Ekstensi Browser yang Harus Diwaspadai Karena Memantau Aktivitas
16 Ekstensi Browser yang Harus Diwaspadai Karena Memantau Aktivitas

Media90 – Ekstensi browser sering dianggap sebagai alat praktis untuk meningkatkan pengalaman berselancar di internet. Namun, di balik kemudahan itu tersimpan ancaman serius. Peneliti keamanan siber dari LayerX baru-baru ini mengungkap 16 ekstensi populer yang diam-diam memantau aktivitas pengguna, menyisipkan kode berbahaya, dan bahkan mencuri akses melalui backdoor. Temuan ini merupakan kelanjutan dari kampanye GhostPoster yang sebelumnya mengejutkan dunia keamanan digital.

Ekstensi Berbahaya yang Teridentifikasi

LayerX menemukan 16 ekstensi dengan total unduhan lebih dari 840.000 kali di repositori resmi browser, termasuk Chrome, Firefox, dan Edge. Berikut daftarnya:

  1. Google Translate in Right Click
  2. Translate Selected Text with GoogleAds Block Ultimate
  3. Floating Player – PiP Mode
  4. Convert Everything
  5. Youtube Download
  6. One Key Translate
  7. AdBlocker
  8. Save Image to Pinterest on Right Click
  9. Instagram Downloader
  10. RSS Feed
  11. Cool Cursor
  12. Full Page Screenshot
  13. Amazon Price History
  14. Color Enhancer
  15. Translate Selected Text with Right Click
  16. Page Screenshot Clipper
Baca Juga:  Inovasi Terbaru: Samsung Galaxy S23 Series Menghadirkan Penyempurnaan Besar dengan Kamera yang Lebih Unggul

Ekstensi ini menyimpan kode JavaScript berbahaya yang tersembunyi dalam file PNG. Kode tersebut mengunduh payload utama dari server jarak jauh, yang mampu melakukan berbagai aksi jahat seperti menyusup ke tautan afiliasi, menanam pelacakan tambahan, menghapus header keamanan HTTP, hingga menanam iframe tersembunyi untuk penipuan iklan dan klik palsu.

Jejak Kampanye GhostPoster

Metode yang digunakan mengingatkan pada kampanye GhostPoster pertama yang terdeteksi pada Desember 2025. Teknik steganografi digunakan untuk menyembunyikan kode berbahaya dalam gambar PNG, sementara payload utama diunduh hanya 10% dari waktu penggunaan ekstensi, membuat deteksi menjadi lebih sulit.

Bagaimana Ekstensi Ini Bekerja

Payload utama memiliki kemampuan multifungsi, antara lain:

Baca Juga:  Tahukah Kamu? WhatsApp Sedang Menggulirkan Fitur Pembuatan Foto Profil Berkecerdasan Buatan!
  • Menyusup ke tautan afiliasi di e-commerce untuk mencuri pendapatan pembuat konten.
  • Menyisipkan pelacakan tambahan di setiap halaman yang dikunjungi pengguna.
  • Menghapus header keamanan HTTP sehingga data lebih rentan.
  • Melewati CAPTCHA dengan tiga mekanisme berbeda.
  • Menanamkan iframe tak terlihat untuk penipuan iklan dan klik palsu, yang menghancurkan diri setelah 15 detik agar sulit terlacak.

Mengapa Edge Menjadi Titik Awal?

Sebagian besar ekstensi ini pertama kali muncul di Microsoft Edge sebelum menyebar ke Chrome dan Firefox. Beberapa telah aktif sejak 2020, menandakan pengguna telah terpapar malware bertahun-tahun tanpa disadari. Hal ini menunjukkan bahwa repositori resmi browser pun belum sepenuhnya aman dari infiltrasi ekstensi berbahaya.

Baca Juga:  5 Masalah IT yang Sering Menghambat Produktivitas Kantor dan Cara Mengatasinya

Dampak Bagi Pengguna dan Ekosistem Digital

Ancaman dari ekstensi ini bukan hanya soal pencurian data. Aktivitasnya dapat merugikan:

  • Pembuat konten kehilangan pendapatan.
  • Pengguna menghadapi risiko privasi.
  • Perusahaan e-commerce berpotensi kehilangan keuntungan.

Selain itu, penghapusan header keamanan HTTP membuka celah bagi serangan man-in-the-middle, sehingga data sensitif dapat disadap pihak ketiga.

Langkah Pencegahan

Meskipun ekstensi berbahaya telah dihapus dari repositori resmi, pengguna disarankan melakukan langkah-langkah pencegahan:

  1. Hapus ekstensi mencurigakan dari browser.
  2. Periksa izin akses ekstensi secara rutin.
  3. Gunakan solusi keamanan siber yang mendeteksi aktivitas mencurigakan.
  4. Perbarui browser secara berkala untuk perlindungan terbaru.

Ancaman yang Menguji Kepercayaan Pengguna

Kasus GhostPoster dan temuan LayerX menjadi pengingat bahwa keamanan digital tidak boleh diremehkan. Ekstensi sederhana bisa menjadi pintu masuk serangan siber kompleks yang berdampak ke jutaan pengguna. Keamanan tidak hanya bergantung pada sistem deteksi browser, tetapi juga pada kesadaran pengguna dalam memilih dan menggunakan ekstensi dengan bijak. Kemudahan digital tanpa kewaspadaan bisa berubah menjadi ancaman nyata.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *