Войдите
Забыли пароль? Регистрация!

Популярные расширения Chrome взломали. Как защитить себя?

В феврале 2025 года команда GitLab Threat Intelligence обнаружила по меньшей мере 16 вредоносных расширений Chrome, которые затронули более 3,2 млн пользователей. Расширения принадлежали проверенным разработчикам и распространялись через официальный магазин Chrome, но были взломаны через фальшивые обновления.

Расследование выявило, что злоумышленники получили доступ к аккаунтам разработчиков: некоторые владельцы давно прекратили поддержку своих расширений и потеряли над ними контроль, другие стали жертвами фишинговых атак.

Вредоносные обновления содержали скрытые скрипты, похищавшие конфиденциальные данные пользователей, манипулировавшие веб-запросами и внедрявшие рекламу на сайты незаметно для пользователей.

Какие риски возникают для пользователей?

Взломанные расширения имели права на доступ к веб-страницам и управлению их содержимым. Это позволяло преступникам красть данные банковских карт, учётные записи и куки-файлы, а также управлять сеансами пользователей.

Кроме того, злоумышленники могли подменять информацию на веб-страницах, например, номера счетов при переводах, перенаправлять пользователей на фальшивые сайты и генерировать мошеннические клики по рекламе.

Пользователи отмечали странное поведение расширений: неожиданное появление рекламы, изменения в ссылках и ошибки в работе функций отладки (console.log).

Toptaev Ermek 18.03.2025 23:10

Обсуждение  

Помощь проекту

Обсуждают сейчас ЛЕНТА
20:17Мне горькая печаль роднее и дороже.

Мы боимся уйти не передав что-то важное.. горькая печалька.. . Когда уходила мама, она взглянула на

20:05Речной бродяга

Вишнякова Жанна, у рыбачков превалирует инстинкт выживания.. гонит на поиски.. в любую погоду, в лю

18:17На войне

Вишнякова Жанна, Жанна, спасибо большое от всей команды!

14:00Ты приснился!

Володя, да, Марат видно чувствует нас женщин, интуитивно. Спасибо от нас всех!!!

13:57Сердцу не прикажешь.

Это точно - лучше разрыв, чем паскудство обмана. Нельзя через себя переступать ни в коем случае.

13:53Как ты там

Нежно и лирично.

13:49Тихоня

Сразу проверочка - потащил ее к нему. Ну что ж, значит ищи теперь другую😍 но не тащи ее больше к сво

09:47Taddy Boy

Поздравляю авторов и исполнительницу с рождением песни! Я такие вещи очень люблю, и просто сказать,

09:25Огонь 🔥

мп3 - не слышу! )

09:22Тень

Эх, настоящая густая, любимая, дворовая гитарка!!! Спасибо! ) +++ Да и вокал по нраву!

Пользователи онлайн