Microsoft verwijdert 119 malafide Edge-extensies die data van 2,6 miljoen gebruikers stalen
Microsoft heeft 119 kwaadaardige extensies uit de Edge Add-ons Store verwijderd. De extensies deden zich voor als gewone tools, maar stalen inloggegevens en 2FA-codes en openden een achterdeur op besmette systemen.
Kernpunten
- Microsoft heeft 119 malwarevarianten vermomd als extensies verwijderd uit de Edge Add-ons Store.
- De extensies hadden samen 2,6 miljoen gebruikers en stalen inloggegevens en 2FA-codes.
- De extensies fungeerden ook als backdoor op besmette systemen.
- Ze leken op gewone tools zoals een adblocker, vpn, vertaaltool of video-downloader.
Microsoft heeft 119 kwaadaardige extensies verwijderd uit de Edge Add-ons Store. Dat meldt Techzine. De extensies waren vermomd als alledaagse hulpmiddelen — denk aan een adblocker, een vpn, een vertaaltool of een video-downloader — maar voerden op de achtergrond malware uit.
Samen telden de extensies 2,6 miljoen gebruikers. Ze stalen inloggegevens en tweefactorauthenticatie-codes (2FA-codes, de eenmalige codes waarmee je een tweede inlogstap bevestigt) en openden een backdoor: een verborgen toegangspoort waarmee aanvallers het besmette systeem op afstand konden bereiken.
Wat betekent dit voor de BeNeLux?
Wie een van de 119 extensies had geïnstalleerd, liep risico op gestolen inloggegevens — ook voor zakelijke accounts. Controleer uw geïnstalleerde Edge-extensies en verwijder tools die u niet meer herkent of gebruikt. Gebruik waar mogelijk een hardwarematige of app-gebaseerde 2FA in plaats van codes die via de browser worden onderschept.