Войдите
Забыли пароль? Регистрация!

Популярные расширения Chrome взломали. Как защитить себя?

В феврале 2025 года команда GitLab Threat Intelligence обнаружила по меньшей мере 16 вредоносных расширений Chrome, которые затронули более 3,2 млн пользователей. Расширения принадлежали проверенным разработчикам и распространялись через официальный магазин Chrome, но были взломаны через фальшивые обновления.

Расследование выявило, что злоумышленники получили доступ к аккаунтам разработчиков: некоторые владельцы давно прекратили поддержку своих расширений и потеряли над ними контроль, другие стали жертвами фишинговых атак.

Вредоносные обновления содержали скрытые скрипты, похищавшие конфиденциальные данные пользователей, манипулировавшие веб-запросами и внедрявшие рекламу на сайты незаметно для пользователей.

Какие риски возникают для пользователей?

Взломанные расширения имели права на доступ к веб-страницам и управлению их содержимым. Это позволяло преступникам красть данные банковских карт, учётные записи и куки-файлы, а также управлять сеансами пользователей.

Кроме того, злоумышленники могли подменять информацию на веб-страницах, например, номера счетов при переводах, перенаправлять пользователей на фальшивые сайты и генерировать мошеннические клики по рекламе.

Пользователи отмечали странное поведение расширений: неожиданное появление рекламы, изменения в ссылках и ошибки в работе функций отладки (console.log).

Toptaev Ermek 18.03.2025 23:10

Обсуждение  

Помощь проекту

Обсуждают сейчас ЛЕНТА
12:02Цинизм (новое)

Сергеев Генрих, спасибо большое!!!!!✨✨✨

12:01Я удачу тебе принесу

Сергеев Генрих, спасибо!!! Так получилось. Давно было. Я даже не заметила. 🤗✨

10:41Ты мне не сможешь помочь

Красивая беспросветность!..+++

10:33Рак на горе

Qwertysvetka, Света, ты на что намёкиваешь?)) В тему... Рождественский "Ежедневное чудо - не чудо"

10:29Памяти друга.

Афанасенко Валерий, спасибо. У многих есть аналогичная история. Сейчас таких историй станет больше.

10:27Мне горькая печаль роднее и дороже.

Фёдорова Наталья, спасибо!

10:23Рассветное

Афанасенко Валерий, не преувеличивай, Валерище! Я - как горностай. Местами... местами. Куда мне до в

10:08От шума городского (аранж).

Маш, привет. Да вот картинка никак. Да и файл музыкальный с трудом загрузила. Спасибо, что слушаешь

09:36Закулисье ...ст.7.12

Ну да. Любовь, она от Бога, а привычка - от Дьявола. ))) Классный посыл, установка. И с душой, и т

09:27Я должен.

Сушко Николай, как могу. ))) С ИИ тоже приходится работать вполне себе непросто. Его ещё и русской р

Пользователи онлайн