19 апреля, 13:42
Обнаружены более 100 вредоносных расширений в Chrome Web Store
Редакционное саммари
В Chrome Web Store были выявлены более 100 вредоносных расширений, предназначенных для кражи данных пользователей. Эти расширения способны собирать информацию о учетных записях, внедрять скрытые функции управления браузером и получать доступ к активным веб-сессиям. Информация об этом была озвучена представителями МВД.
Эксперты обнаружили 108 вредоносных расширений, которые передают данные пользователей в общую инфраструктуру, а также внедряют рекламу и произвольный JavaScript на посещаемые страницы. В общей сложности эти расширения были установлены около 20 000 раз. Они маскировались под различные приложения, такие как клиенты Telegram, игровые автоматы и утилиты для улучшения работы с YouTube и TikTok. Аналитики классифицировали вредоносные программы по поведению, выделив несколько групп. Наиболее крупный кластер из 78 расширений использовал свойство innerHTML для внедрения контролируемого HTML в интерфейс, в то время как другие расширения собирали личные данные пользователей через API chrome identity.
Данное событие подчеркивает важность внимательного отношения к установке расширений в браузерах. Пользователи должны быть осторожными и проверять, какие разрешения запрашивают приложения, а также откуда они происходят. В случае дальнейшего распространения таких вредоносных программ возможны серьезные последствия для безопасности личных данных пользователей, что может привести к утечкам информации и финансовым потерям.


Этичный Хакер
Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей Эксперты обнаружили в Chrome Web Store 108 вредоносных расширений которые передают данные пользователей в общую инфраструктуру а также внедряют рекламу и произвольный JavaScript на посещаемые страницы в общей сложности малварь установили около 20 000 человек Расширения были опубликованы от имени пяти разных аккаунтов Yana Project GameGen SideGames Rodeo Games и InterAlt Они маскировались под клиенты Telegram игровые автоматы и Keno утилиты для улучшения работы YouTube и TikTok переводчики и инструменты для работы с вкладками Аналитики разделили вредоносы на несколько групп по поведению самый крупный кластер из 78 расширений внедрял подконтрольный атакующим HTML в интерфейс через свойство innerHTML 54 расширения через API chrome identity getAuthToken собирали email адреса имена аватары и Google Account ID жертв а также похищали OAuth2 Bearer токен короткоживущий ключ с помощью которого приложения получают доступ к данным пользователя еще 45 расширений содержали универсальный бэкдор который срабатывал при запуске браузера обращался к управляющему серверу и открывал произвольные URL взаимодействие с пользователем для этого не требовалось 5 расширений использовали API declarativeNetRequest чтобы удалить заголовки безопасности CSP X Frame Options CORS с целевых сайтов до загрузки страниц и внедряли рекламу казино поверх YouTube и TikTok Этичный хакер


Кубанские Новости
В Chrome Web Store обнаружили более вредоносных расширений которые крадут данные пользователей Об этом сообщили в МВД Некоторые из них маскировались под переводчики полезные браузерные инструменты и игры Эти расширения могут собирать данные ваших учетных записей управлять браузером без вашего ведома и следить за вашими онлайн действиями kub news ru

Раньше всех
В Chrome Web Store выявили более 100 вредоносных расширений для кражи данных Такие расширения могут собирать данные учетных записей внедрять скрытые функции управления браузером и получать доступ к активным веб сеансам пользователей

Деньги в банке
В Chrome Web Store обнаружили более 100 вредоносных расширений которые могут красть данные пользователей сообщили в МВД Часть из них маскировалась под переводчики утилиты и игровые сервисы получая доступ к учетным записям активным сессиям и управлению браузером bankser

СИГНАЛ
В Chrome Web Store выявили более 100 вредоносных расширений для кражи данных пользователей сообщили в МВД Часть расширений маскировалась под переводчики браузерные утилиты и игровые приложения Такие расширения могут собирать данные учетных записей внедрять скрытые функции управления браузером и получать доступ к активным веб сеансам пользователей Мы в МАХ

Кролик с Неглинной
В Chrome Web Store обнаружено свыше ста вредоносных расширений предназначенных для кражи пользовательских данных Некоторые из них замаскированы под переводчики утилиты и игры Расширения способны собирать данные учетных записей внедрять скрытые функции и получать доступ к веб сеансам


Абзац
Опасность для пользователей нашли в Google Chrome Все дело в магазине расширений для браузера в нем собраны не только полезные но и вредоносные утилиты Таких программ там больше 100 сообщили в МВД Часть расширений крадущих данные пользователей маскируется под переводчики и игровые приложения Они могут не только собирать информацию но и внедрять скрытые функции управления браузером Подпишитесь на Абзац в Mах

We TON
Осторожно с установками расширений для Chrome Выявлено около 108 расширений для Chrome с помощью которых похищали пользовательские данные Выдавая себя за игры и утилиты вредоносные программы захватывали аккаунты Google взламывали сеансы Telegram и внедряли скрипты на страницах Проверяйте перед скачиванием и установкой
Похожие новости



+2



+6






+9



+7




Kaspersky выявляет кибератаку через DAEMON Tools: утечка ПО с бэкдором
Происшествия
1 день назад


+2
Эксперты предупреждают о рисках подключения найденных флешек в офисах
Происшествия
1 день назад


+6
Chrome незаметно загружает модель Gemini Nano на устройства пользователей
Технологии
1 день назад


Ассоциация финансовых маркетплейсов подала жалобу на Яндекс в ФАС
Экономика
13 часов назад


+9
Прокуратура инициирует уголовные дела по фактам незаконной миграции и опасных экскурсий в России
Происшествия
14 часов назад


+7
56 российских компаний переходят на унифицированные коммуникационные платформы для цифровой трансформации
Технологии
1 день назад

