Хакер
Хакер
Илья Лапин Опубликована 22.05.2025 в 21:18

Хакеры "засеяли" Chrome Web Store сотней вредоносных плагинов

В последние месяцы специалисты DomainTools Intelligence (DTI) выявили масштабную атаку с помощью вредоносных расширений для браузера Google Chrome. С февраля 2024 года злоумышленники создали свыше сотни поддельных сайтов и плагинов, выдавая их за полезные инструменты. Фальшивки маскировались под сервисы для повышения продуктивности, рекламных помощников, VPN-сервисов, криптоплатформ и банковских приложений, чтобы побудить пользователей установить заражённое ПО.

Поддельные расширения, находившиеся в официальном каталоге Chrome Web Store, выглядели вполне функциональными, однако в тени они воровали учётные данные и файлы cookie, перехватывали сессии, навязывали рекламу и перенаправляли трафик. Успех операции во многом объясняется тем, что манифесты (manifest.json) предоставляли расширениям избыточные права, позволяя просматривать любые посещённые страницы, загружать и исполнять код с серверов злоумышленников, а также встраивать свои скрипты.

Кроме того, вредоносники применяли хитрую технику обхода политики безопасности контента (CSP), используя обработчик onreset на временных элементах DOM. В числе притворяющихся легальными программ оказались имена DeepSeek, Manus, DeBank, FortiVPN и Site Stats. После инсталляции плагины устанавливают WebSocket-соединение с удалённым сервером, действующему как сетевой прокси, и продолжают собирать cookie браузера.

Точный алгоритм заманивания жертв на фишинговые страницы остаётся не до конца понятным, однако эксперты DTI считают, что злоумышленники задействовали методы социальной инженерии и фишинг, в том числе через Facebook и приложения Meta*. Кроме того, некоторые сайты использовали вход через Facebook ID для привлечения аудитории посредством групп, страниц и рекламы. В ответ Google оперативно удалил выявленные расширения из магазина.

В качестве защиты специалистами рекомендовано устанавливать только те плагины, которые разработаны проверенными авторами, внимательно изучать запрашиваемые разрешения, а также проверять комментарии — однако и здесь следует помнить о возможности накрутки оценок и фильтрации негативных отзывов. Анализ показал, что фальшивки перенаправляли недовольных пользователей на приватную форму обратной связи, а лояльных — на страницу публикации положительного отзыва в магазине. Расследование продолжается, и пока злоумышленники не установлены.

Подписывайтесь на Moneytimes.Ru

Читайте также

Археологи АлтГУ нашли в Республике Алтай артефакты эпохи Первого Тюркского каганата сегодня в 10:48

Маленькое копьё обернулось великой находкой: найдено оружие и реликвии загадочной империи тюрок

Археологи нашли на Алтае редкие артефакты эпохи Первого Тюркского каганата. Почему это открытие важно для всей истории Евразии?

Читать полностью »
Отсутствие апвеллинга в Панамском заливе изменило климат и подорвало экосистемы сегодня в 10:12

Панамский залив потерял дыхание: неожиданная пауза в работе океана — и рыбаки уже бьют тревогу

В Панамском заливе сорвался апвеллинг — редкое явление грозит рыболовству и кораллам.

Читать полностью »
Индийские учёные нашли доказательства смещения валунов на Луне сегодня в 9:30

Астероиды или разломы? Свежие шрамы на Луне тревожат учёных и наводят суету

На Луне нашли сотни свежих следов падений валунов. Что это значит для будущих миссий и представлений о мёртвой Луне?

Читать полностью »
Разрыв отношений проходит в две стадии и занимает до двух лет сегодня в 9:12

Почему одни пары держатся дольше других? Всё упирается в скрытые фазы разрыва

Разрыв отношений — это не внезапность, а длительный процесс из двух стадий.

Читать полностью »
Елена Мазлова: частицы шин и асфальта попадают в пищевую цепь сегодня в 8:25

Арктика под колесами: в моря Ледовитого океана проникли частицы автодорог

Российские учёные впервые подтвердили, что частицы шин и асфальта доходят до Арктики. Чем это грозит экосистеме и человеку — читайте в материале.

Читать полностью »
Пустыня Намиб сохраняет уникальные феномены и сталкивается с угрозой экологии сегодня в 8:12

Высочайшие дюны и зелёный миг: пустыня Намиб поражает красотой — но её экосистема рушится прямо на глазах

Пустыня Намиб хранит редкие природные явления и рекорды, но сталкивается с угрозой разрушения.

Читать полностью »
Биологи разгадали тайну щупалец осьминогов: передние – для разведки, задние – для движения сегодня в 7:30

Осьминог: мастер иллюзий или гений координации? Как щупальца творят чудеса под водой

Американские биологи пролили свет на давнюю загадку: как осьминоги используют свои многочисленные щупальца?

Читать полностью »
Технологический прорыв: ученые Глазго тестируют сегодня в 7:15

Звери на связи: ученые придумали необычный способ общения хозяина со своим питомцем

Ученые из Университета Глазго совершили настоящий прорыв в области взаимодействия человека и животных, разрабатывая инновационные технологии, которые можно назвать "интернетом для животных".

Читать полностью »