Войдите
Забыли пароль? Регистрация!

Популярные расширения Chrome взломали. Как защитить себя?

В феврале 2025 года команда GitLab Threat Intelligence обнаружила по меньшей мере 16 вредоносных расширений Chrome, которые затронули более 3,2 млн пользователей. Расширения принадлежали проверенным разработчикам и распространялись через официальный магазин Chrome, но были взломаны через фальшивые обновления.

Расследование выявило, что злоумышленники получили доступ к аккаунтам разработчиков: некоторые владельцы давно прекратили поддержку своих расширений и потеряли над ними контроль, другие стали жертвами фишинговых атак.

Вредоносные обновления содержали скрытые скрипты, похищавшие конфиденциальные данные пользователей, манипулировавшие веб-запросами и внедрявшие рекламу на сайты незаметно для пользователей.

Какие риски возникают для пользователей?

Взломанные расширения имели права на доступ к веб-страницам и управлению их содержимым. Это позволяло преступникам красть данные банковских карт, учётные записи и куки-файлы, а также управлять сеансами пользователей.

Кроме того, злоумышленники могли подменять информацию на веб-страницах, например, номера счетов при переводах, перенаправлять пользователей на фальшивые сайты и генерировать мошеннические клики по рекламе.

Пользователи отмечали странное поведение расширений: неожиданное появление рекламы, изменения в ссылках и ошибки в работе функций отладки (console.log).

Toptaev Ermek 18.03.2025 23:10

Обсуждение  

Помощь проекту

Обсуждают сейчас ЛЕНТА
12:27Встреча фронтовых друзей

Фролов Владимир, Спасибо! С Днем Победы!

12:09С Пушкиным.

Добрый день. Стихи с глубоким смыслом. Песня получилась)))) Жду новых!!!!

10:56Потустороннее

Фролов Владимир, Благодарю! А вдруг там так, что обратно не захочется? ))

10:44Радуга сегодня

Фролов Владимир, хорошо!!!! Спасибо большое!!!!! 🤗✨✨✨

10:36Белые панамки

Фёдорова Наталья, Спасибо Натали. С наступающим. Помним)))

10:31French.вступл. Roz..

Что за симбиоз такой? За креативность 2+++

10:16Этот День

Круто Паша. Спасибо. Это точно их день., был, есть и будет. Кажется ты уже её выставлял раньше!? 3++

10:11The lady in red

Шпень Владимир, Спасибо Володь. Да уж. Пухленькая и всё при ней..

09:27Не трогай меня

Да постоянно. Драйв!+