Войдите
Забыли пароль? Регистрация!

Популярные расширения Chrome взломали. Как защитить себя?

В феврале 2025 года команда GitLab Threat Intelligence обнаружила по меньшей мере 16 вредоносных расширений Chrome, которые затронули более 3,2 млн пользователей. Расширения принадлежали проверенным разработчикам и распространялись через официальный магазин Chrome, но были взломаны через фальшивые обновления.

Расследование выявило, что злоумышленники получили доступ к аккаунтам разработчиков: некоторые владельцы давно прекратили поддержку своих расширений и потеряли над ними контроль, другие стали жертвами фишинговых атак.

Вредоносные обновления содержали скрытые скрипты, похищавшие конфиденциальные данные пользователей, манипулировавшие веб-запросами и внедрявшие рекламу на сайты незаметно для пользователей.

Какие риски возникают для пользователей?

Взломанные расширения имели права на доступ к веб-страницам и управлению их содержимым. Это позволяло преступникам красть данные банковских карт, учётные записи и куки-файлы, а также управлять сеансами пользователей.

Кроме того, злоумышленники могли подменять информацию на веб-страницах, например, номера счетов при переводах, перенаправлять пользователей на фальшивые сайты и генерировать мошеннические клики по рекламе.

Пользователи отмечали странное поведение расширений: неожиданное появление рекламы, изменения в ссылках и ошибки в работе функций отладки (console.log).

Toptaev Ermek 18.03.2025 23:10

Обсуждение  

Обсуждают сейчас ЛЕНТА
Сейчас

ПОБЕДА: Песни теперь играют на всех версиях сайта

ОБНОВЛЕНИЕ: На страницах авторов появились их плейлисты, скоро будет возможность создавать несколько плейлистов, с разными названиями и добавлять свои песни - аналог каталога своих треков, либо альбомов.

16:33Обман (кавер)

Марат, и тебе спасибо за предложение спеть с тобой красивую песню!

16:05Последняя встреча

Володя, соболезную 🙏❤️🙏

15:32Не ищи

Просто замечательно! Кратко и вкусно.:-) Браво!

15:29Под знаком льва

Вишнякова Жанна, спасибо огромное, Жанна! Ты в песнях знаешь толк.

13:08Джейсон Стетхэм

Анна Р., У меня как у всех есть глаза и они видят😁🤭

13:06Бумажное письмо

Анна Р., Ну слова то мои, так что можно сказать что нейросеть озвучила мои мысли😁

11:49С ПОХМЕЛЬЯ ОЧЕНЬ ПЛОХО

Соболев Олег, спасибо большое

10:37▫️Не спугните тишину▫️

Вишнякова Жанна, спасибо от нас, Жанна!!!!!!! 🌸🌸🌸💕

09:55500 Выпуск программы Песня на войне

Сильно, Вадим! Ребятам в помощь 👍