Jul 15, 2025

拡張機能、広告ブロッカー等のリスク

一部の広告ブロッカーでは、問題のある広告がより多く表示されてしまうとの調査結果【やじうまWatch】 - INTERNET Watch (07/14)

Ad blockers may be showing users more problematic ads, study finds (07/09)

『米国とドイツの1,200を超える広告を分析したこの調査ではAdblock Plusの「許容される広告」機能のユーザーは、広告ブロックソフトウェアなしで閲覧しているユーザーと比較して、問題のある広告に遭遇する割合が13.6%多いことがわかりました。』


そして"拡張機能"の根源的リスク ↓ こうなると拡張機能を全て削除したくなるが ..


このリストにあるChrome・Edgeの拡張機能をすぐに削除せよ | Forbes JAPAN 公式サイト(フォーブス ジャパン) (07/11)

ChromeEdgeで、18個の削除すべき拡張機能が発見

 

Chrome・Edgeの不正な拡張機能で、230万人に影響─対策が難しい巧妙な手口とは | Ops Today (07/10)

『影響と対策

・・・

  1. 拡張機能の見直し信頼性の低い拡張機能や使用頻度の低いものを即座に削除。
  2. アップデートの監視:自動更新を無効化し、アップデート内容を確認。
  3. セキュリティツールの強化最新のセキュリティソフトでリアルタイム監視を実施。
  4. 公式ストアの徹底非公式ソースからの拡張機能インストールを避ける。


上記サイトのリストと参考サイト()として記されているリンク先のリストとで、不一致がある。


Google and Microsoft Trusted Them. 2.3 Million Users Installed Them. They Were Malware. | by Idan Dardikman | Jul, 2025 | Koi Security (07/08)

こちらの英語サイトの内容の方が、具体的で、機械翻訳でも納得感もある。


Web サイトにアクセスするたびに、拡張機能は次のことを行います。

  1. アクセスしているページのURLをキャプチャします
  2. 一意のトラッキングIDとともにリモートサーバーに送信します
  3. コマンド&コントロールサーバーから潜在的なリダイレクトURLを受信します
  4. 指示があれば自動的にブラウザをリダイレクトします


記事での被害シナリオは次の通り。


 Zoom ミーティングの招待状を受け取り、リンクをクリックします。

ミーティングに参加する代わりに、悪意のある拡張機能の 1 つがリクエストを傍受し、参加するには「重要な Zoom アップデート」をダウンロードする必要があると主張する説得力のある偽のページにリダイレクトします。正規のソフトウェアに見えるものをダウンロードしましたが、システムに追加のマルウェアをインストールしたに過ぎず、マシンの完全な乗っ取りとデバイスの完全な侵害につながる可能性があります。


または、銀行のWebサイトにログインすることを想像してみてください。この拡張機能は、リクエストをキャプチャし、攻撃者のサーバーでホストされている銀行のログインページのピクセルパーフェクトなレプリカにシームレスにリダイレクトします。アカウントに安全にアクセスしていると思って資格情報を入力しますが、単に銀行情報をサイバー犯罪者に渡しただけです。


これらは理論的な攻撃ではありません。18の異なる拡張機能で230万人のユーザーが監視されているこのキャンペーンは、いつでも悪用できる大規模な永続的な中間者機能を生み出します。すべてのクリック、すべてのWebサイトへのアクセス、すべてのオンライントランザクションは、この広大なネットワーク全体で潜在的な攻撃ベクトルになります。攻撃者は、個々のWebサイトを侵害したり、フィッシングメールに依存したりする必要はなく、信頼できるツールの多様なポートフォリオを通じて、ユーザーのブラウザ自体をすでに侵害しています。

』 

 

『必要な即時アクション

これらの RedDirection キャンペーン表示オプションのいずれかがインストールされている場合:

  1. 影響を受けるすべての拡張機能をChromeEdgeからすぐに削除します
  2. ブラウザのデータを消去して、保存されているトラッキング識別子を削除する
  3. システム全体のマルウェアスキャンを実行して追加の感染を確認します
  4. 機密性の高いサイトにアクセスした場合に不審なアクティビティがないかアカウントを監視する
  5. 提供されている IOC を使用して、インストールされているすべての拡張機能に同様の疑わしい動作がないか確認します

・・・以上 『』内は機械翻訳・一部手直し


No comments: