Войдите
Забыли пароль? Регистрация!

Популярные расширения Chrome взломали. Как защитить себя?

В феврале 2025 года команда GitLab Threat Intelligence обнаружила по меньшей мере 16 вредоносных расширений Chrome, которые затронули более 3,2 млн пользователей. Расширения принадлежали проверенным разработчикам и распространялись через официальный магазин Chrome, но были взломаны через фальшивые обновления.

Расследование выявило, что злоумышленники получили доступ к аккаунтам разработчиков: некоторые владельцы давно прекратили поддержку своих расширений и потеряли над ними контроль, другие стали жертвами фишинговых атак.

Вредоносные обновления содержали скрытые скрипты, похищавшие конфиденциальные данные пользователей, манипулировавшие веб-запросами и внедрявшие рекламу на сайты незаметно для пользователей.

Какие риски возникают для пользователей?

Взломанные расширения имели права на доступ к веб-страницам и управлению их содержимым. Это позволяло преступникам красть данные банковских карт, учётные записи и куки-файлы, а также управлять сеансами пользователей.

Кроме того, злоумышленники могли подменять информацию на веб-страницах, например, номера счетов при переводах, перенаправлять пользователей на фальшивые сайты и генерировать мошеннические клики по рекламе.

Пользователи отмечали странное поведение расширений: неожиданное появление рекламы, изменения в ссылках и ошибки в работе функций отладки (console.log).

Toptaev Ermek 18.03.2025 23:10

Обсуждение  

Помощь проекту

Обсуждают сейчас ЛЕНТА
21:19Памяти Валентина Фёдоровича Паршина

Грустный ангел, шелестя крылом, Улетел, оставив только слезы, Бережно унес в небесный дом Чьи-то

20:34Ты приснился!

Саллас Николай, Коля, спасибо, что слушаешь!

20:33От шума городского (аранж).

Ann, спасибо, Анечка, рада тебе и теплому отзыву!

20:27Буду ждать (акустика)

Моисеенко Игорь, это верно, каждому мужчине нужна духовная поддержка любимых людей, тогда они горы с

20:24Лишь весною так бывает

Моисеенко Игорь, спасибо за поздравление, очень приятны твои теплые слова, Игорь!

20:23Ой, весенние метели

Ириша, ага, весна пришла, метели улетели, спасибо, рада тебе всегда!

20:20Жизнь сами превратите в сказку

Юдина Ирина, Ириша, спасибо большое от нас!

20:19Мой дружочек

Лисинский Александр, Саша, привет, мне тоже ближе стиль 60 х, молодость наших родителей. Спасибо, С

19:23Искусственный мир.

ИвАнов Nick-Yves, это какая-то своеобразная постановка вопроса. Вы не бот случайно? ))) В ваших рас

18:34Глаза Qwertysvetka

Фролов Владимир, че началось ?🤦🤭 да как вас кинуть то...вы ж найдете😜 Пошла..