- Berbagai kampanye malware menggunakan Chrome Web Store untuk mendistribusikan add-on yang mencuri kredensial, cookie sesi, dan dana mata uang kripto.
- Banyak add-on berbahaya menyamar sebagai alat AI, perangkat lunak antivirus, atau pengubah tampilan visual, meminta izin berlebihan untuk memata-matai pengguna.
- Evolusi ke Manifest V3 telah membatasi beberapa kemampuan serangan, tetapi penjahat siber terus menyesuaikan kode mereka untuk menghindari deteksi.
Kita sering memasang add-on kecil di browser untuk mempermudah hidup kita, berpikir bahwa hanya dengan mengklik tombol instal tidak akan ada konsekuensinya. Namun, apa yang tampak seperti alat yang tidak berbahaya untuk mengatur tab atau menerjemahkan teks dapat menjadi pintu terbuka bagi orang asing untuk mengintip privasi digital kita tanpa kita sadari.
Masalahnya adalah ekstensi-ekstensi ini seringkali dipercaya begitu saja, terutama jika berasal dari Google Play Store resmi. Namun waspadalah, berada di Web Store tidak menjamin bahwa perangkat lunak tersebut bersih. Banyak dari program-program ini bertindak sebagai kuda Troya modern , beroperasi di balik layar sementara kita percaya bahwa kita hanya meningkatkan tampilan peramban kita.
Teknik penipuan dan penyamaran di Toko Online

Para penjahat siber memiliki berbagai macam trik untuk menyusupkan malware mereka. Salah satu taktik yang paling umum adalah membuat ekstensi tersembunyi yang tidak muncul di hasil pencarian dan hanya dapat diinstal melalui tautan langsung. Dengan cara ini, mereka menghindari deteksi mudah oleh moderator Google sambil memikat ribuan pengguna dengan iklan yang menyesatkan.
Metode lain yang agak licik adalah pencurian identitas. Ada kasus di mana perangkat lunak meniru logo dan nama perangkat lunak populer, seperti AdBlock Plus, sehingga pengguna menginstal klon berbahaya tersebut dengan mengira itu adalah perangkat lunak asli. Bahkan ada ekstensi yang awalnya tampak berguna dan bersih, tetapi setelah populer, ekstensi tersebut menerima pembaruan yang berisi kode berbahaya untuk mulai memata-matai.
Kita tidak bisa mengabaikan perkembangan kecerdasan buatan. Baru-baru ini, add-on yang menjanjikan peningkatan pengalaman ChatGPT atau DeepSeek semakin banyak bermunculan. Karena banyak orang berbagi informasi sensitif dengan AI , ekstensi ini menjadi target utama untuk mengekstrak seluruh percakapan dan kredensial login.
Cara pencuri data (Infostealer) beroperasi
Ketika ekstensi berbahaya mengambil alih kendali, tujuan utamanya biasanya adalah pencurian data. Beberapa ekstensi khusus membajak cookie sesi , memungkinkan penyerang untuk mengakses akun media sosial atau toko online Anda tanpa mengetahui kata sandi Anda, sehingga melewati otentikasi.
Dalam kasus yang lebih serius, seperti malware yang terdeteksi oleh ESET, kode tersebut dapat memodifikasi DOM situs web. Ini berarti bahwa jika Anda mengunjungi situs web bank Anda, ekstensi tersebut dapat mengubah tampilan situs untuk menampilkan formulir palsu atau mengganti nomor rekening penerima dengan alamat dompet mata uang kripto milik penyerang.
Selain itu, ada fungsi yang dirancang khusus untuk memantau clipboard. Alat yang menyamar sebagai pengatur tab telah terbukti membaca semua yang kita salin dan tempel , sehingga menangkap kunci rahasia atau alamat dompet Bitcoin saat pengguna memanipulasinya.
Arsitektur teknis dan lompatan ke Manifest V3

Untuk memahami risikonya, penting untuk mengetahui bahwa ekstensi memiliki akses luas ke informasi. Mereka dapat membaca dan mengubah data apa pun di situs web yang Anda kunjungi, mengakses lokasi Anda, mengambil tangkapan layar, dan membaca notifikasi. Sebelumnya, di bawah sistem Manifest V2 , alat-alat ini dapat menjalankan skrip persisten di latar belakang dengan kebebasan penuh.
Untuk mencoba mengatasi kekacauan ini, Google merilis Manifest V3 , yang mewajibkan deklarasi semua domain yang berkomunikasi dengan ekstensi tersebut dan melarang eksekusi kode eksternal yang dimuat secara dinamis. Meskipun ini telah menutup beberapa celah bagi penyerang, para penjahat telah menulis ulang kode mereka untuk beradaptasi, mengorbankan sebagian kerahasiaan tetapi tetap mempertahankan kemampuan mereka untuk mencuri.
Ancaman terbaru dan sangat serius adalah kerentanan pada panel samping AI, seperti Gemini di Chrome. Ditemukan bahwa ekstensi dengan izin minimal dapat menyuntikkan kode ke dalam panel AI untuk mewarisi hak aksesnya, sehingga memungkinkan panel tersebut untuk mengaktifkan kamera, mikrofon, atau membaca file lokal tanpa izin pengguna.
Tips untuk mengamankan browser Anda
Pertahanan terbaik adalah kehati-hatian. Sebelum menginstal apa pun, sangat penting untuk memeriksa reputasi pengembang dan meneliti izin yang mereka minta. Jika penerjemah sederhana meminta izin untuk membaca dan mengubah semua data Anda di setiap situs web, itu adalah tanda bahaya.
Dalam lingkungan perusahaan, pendekatan ideal adalah menerapkan daftar putih ekstensi yang disetujui oleh departemen TI, yang melarang mode pengembang dan instalasi file lokal. Menggunakan alat seperti CRX Viewer atau layanan analisis seperti Spin.AI dapat membantu para insinyur memahami apa yang sebenarnya dilakukan kode tersebut sebelum menerapkannya.
- Hapus secara berkala add-on yang tidak lagi Anda gunakan.
- Selalu perbarui browser Anda ke versi terbaru.
- Waspadalah terhadap ekstensi yang menjanjikan fitur "ajaib" atau gratis.
- Gunakan solusi EDR untuk mendeteksi komunikasi dengan server komando dan kontrol (C2).
Keamanan digital sangat bergantung pada kemampuan kita untuk mempertanyakan kenyamanan sesaat. Mempertahankan inventaris ekstensi yang bersih, membatasi izin yang diberikan, dan waspada terhadap perilaku browser yang tidak biasa, seperti aktivasi kamera yang tidak terduga, adalah langkah-langkah penting untuk mencegah aktivitas online kita jatuh ke tangan penjahat siber.