Cybersäkerhetsforskare har upptäckt ett falskt Perplexity-tillägg för Chrome som utgav sig för att vara den populära AI-söktjänsten. I bakgrunden fångade tillägget upp användarnas söktrafik och samlade in webbläsardata. Den skadliga tillägget publicerades i Chrome Web Store och dirigerade sökningar via angriparkontrollerad infrastruktur innan användarna skickades vidare till legitima sökmotorer.

Microsoft hittade inga bevis för att tillägget stal lösenord eller inloggningsuppgifter. Däremot varnar forskarna för att de omfattande behörigheterna enkelt skulle kunna användas i betydligt mer avancerade attacker.

Falskt Perplexity-tillägg kapade söktrafiken

Microsoft Threat Intelligence upptäckte det skadliga tillägget som publicerades i Chrome Web Store under namnet ”Search for perplexity ai”.

Tillägget försökte efterlikna den officiella Perplexity AI-tillägget genom att använda liknande varumärke och hänvisa användare till domänen perplexity-ai[.]online i stället för den riktiga webbplatsen perplexity.ai.

Efter installation ändrade det falska Perplexity-tillägget automatiskt Chromes standardsökmotor. I stället för att skicka sökningar direkt till användarens valda söktjänst dirigerade det varje sökning via servrar som kontrollerades av angriparna innan användaren skickades vidare till en legitim sökmotor.

Enligt Microsoft utnyttjade angriparna Chromes funktion chrome_settings_overrides för att ersätta webbläsarens standardsökmotor och fånga upp sökningar från adressfältet.

Microsoft upptäckte omfattande datainsamling

Microsofts analys visade att tillägget samlade in betydligt mer information än vad användare rimligen kan förvänta sig av en AI-assistent.

Forskarna hittade loggningskod på angriparnas servrar som bekräftade att datainsamlingen var en avsiktlig del av tilläggets funktion och inte en oavsiktlig bieffekt.

Dessutom begärde tillägget flera kraftfulla Chrome-behörigheter som gjorde det möjligt att omdirigera trafik, skriva om webbadresser och övervaka när webbläsarens regler kördes.

Microsoft konstaterar att dessa behörigheter inte har någon naturlig koppling till en AI-baserad sökassistent. Däremot ger de mycket omfattande kontroll över användarnas webbtrafik.

Forskare varnar för framtida missbruk

Microsoft hittade inga tecken på att det falska Perplexity-tillägget försökte stjäla användarnamn, lösenord eller autentiseringscookies.

Trots det varnar företaget för att de beviljade behörigheterna skulle ha gjort det enkelt för angriparna att utöka attacken.

Genom att övervaka sökbeteenden och surfhistorik kan hotaktörer bygga detaljerade användarprofiler. Den informationen kan sedan användas för riktad reklam, nätfiske, identitetsstöld eller framtida cyberattacker.

Forskarna anser dessutom att möjligheten att fånga upp trafik gav angriparna stora möjligheter att samla in ännu mer data om de hade valt att uppdatera tilläggets funktioner.

Användare bör ta bort tillägget omedelbart

Microsoft uppmanar alla som installerat det skadliga tillägget med ID flkebkiofojicogddingbdmcmkpbplcd att omedelbart ta bort det från Chrome.

Som en extra säkerhetsåtgärd rekommenderar företaget även att användarna byter lösenord till viktiga konton, särskilt om webbläsaren användes medan tillägget var installerat.

Händelsen visar samtidigt hur cyberkriminella fortsätter att utnyttja det växande intresset för AI-verktyg. Genom att publicera övertygande falska webbläsartillägg försöker de lura användare att installera skadlig kod. Därför bör användare alltid kontrollera utvecklarens namn, den officiella webbplatsen, begärda behörigheter och informationen i Chrome Web Store innan de installerar ett AI-tillägg.


0 svar till ”Falskt Perplexity-tillägg för Chrome spårade användarnas sökaktivitet”