Škodlivý plugin pro Google Chrome získá vaše hesla

Škodlivý plugin pro Google Chrome získá vaše hesla

Analytici společnosti ESET odhalili podvodnou kampaň na sociální síti Facebook. Zde se mezi uživateli šíří škodlivý plugin do prohlížeče Google Chrome, který je ve skutečnosti upravenou verzí jinak legitimního doplňku pro tvorbu obrázků ve formátu GIF. Pokud si uživatel tento plugin stáhne, může ztratit kontrolu nad svým profilem. Společnost ESET jen v dubnu detekovala tuto hrozbu, kterou eviduje pod označením JS/Kilim.SO a JS/Kilim.RG, v desítkách zemí celého světa včetně České republiky.

„Útočníci se pomocí technik sociálního inženýrství snaží přesvědčit uživatele Facebooku, aby si přehrál video, které je nejčastěji nazváno My first video, My video či Privat video. Po kliknutí na odkaz se otevře falešná internetová stránka podobná YouTube, která místo přehrání videa žádá o instalaci infikovaného pluginu ‚My Gif‘, neboť jinak nebude údajné video možné přehrát,“ vysvětluje Miroslav Dvořák, technický ředitel společnosti ESET.

Pokud si oběť nainstaluje škodlivý plugin, dojde k nákaze internetového prohlížeče a infiltrace pokračuje i dále. Jeho profil na sociální síti Facebook začne velmi rychle šířit odkaz na falešnou stránku s video obsahem mezi jeho přátele, změní přístupové heslo k jeho profilu na Facebooku a začne přidávat nové přátele, vytvářet facebookové stránky, měnit a skrývat příspěvky. Tato funkcionalita ale aktuálně není využívána.   

Pokud jste se stali obětí tohoto škodlivého kódu, postupujte podle následujících instrukcí:

  1. Odinstalujte škodlivý plugin „Make a GIF“ z prohlížeče Chrome.
  2. Zkontrolujte počítač spolehlivým antivirovým programem či online scannerem.
  3. Po kontrole a vyčištění počítače si změňte heslo do Facebook účtu, případně tak učiňte prostřednictvím jiného bezpečného zařízení. Heslo si neměňte na zařízení s infikovaným internetovým prohlížečem.
Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 31. květen 2026

Microsoft právě přináší do Microsoft Teams novou zkušenost s komunitami – integraci známou z Viva Engage přímo do Teams, která je nyní dostupná v public preview. To znamená, že komunita a firemní dialog už nejsou někde jinde, ale fungují přímo tam, kde lidé denně pracují se svými chaty, kanály i schůzkami. 

František Fajna | 24. květen 2026

Windows 11 je aktuální operační systém společnosti Microsoft, který přináší moderní prostředí, pohodlnější práci s okny, lepší podporu nového hardwaru a důraz na bezpečnost. Při nákupu nového počítače nebo licence se ale často objeví otázka: stačí Windows 11 Home, nebo má smysl připlatit za Windows 11 Pro?

Václav Dobiáš | 17. květen 2026

Microsoft Viva Engage je firemní sociální platforma pro zaměstnance, která navazuje na dřívější Yammer a rozšiřuje tradiční komunikaci Teams o hloubku, kontext a kulturní propojení celé organizace. Je to místo, kde kolegové mohou sdílet zkušenosti, příběhy, nápady, klást otázky a společně budovat znalosti napříč odděleními, projekty i geografickými hranicemi.