Хакер
Хакер
Илья Лапин Опубликована вчера в 21:18

Хакеры "засеяли" Chrome Web Store сотней вредоносных плагинов

В последние месяцы специалисты DomainTools Intelligence (DTI) выявили масштабную атаку с помощью вредоносных расширений для браузера Google Chrome. С февраля 2024 года злоумышленники создали свыше сотни поддельных сайтов и плагинов, выдавая их за полезные инструменты. Фальшивки маскировались под сервисы для повышения продуктивности, рекламных помощников, VPN-сервисов, криптоплатформ и банковских приложений, чтобы побудить пользователей установить заражённое ПО.

Поддельные расширения, находившиеся в официальном каталоге Chrome Web Store, выглядели вполне функциональными, однако в тени они воровали учётные данные и файлы cookie, перехватывали сессии, навязывали рекламу и перенаправляли трафик. Успех операции во многом объясняется тем, что манифесты (manifest.json) предоставляли расширениям избыточные права, позволяя просматривать любые посещённые страницы, загружать и исполнять код с серверов злоумышленников, а также встраивать свои скрипты.

Кроме того, вредоносники применяли хитрую технику обхода политики безопасности контента (CSP), используя обработчик onreset на временных элементах DOM. В числе притворяющихся легальными программ оказались имена DeepSeek, Manus, DeBank, FortiVPN и Site Stats. После инсталляции плагины устанавливают WebSocket-соединение с удалённым сервером, действующему как сетевой прокси, и продолжают собирать cookie браузера.

Точный алгоритм заманивания жертв на фишинговые страницы остаётся не до конца понятным, однако эксперты DTI считают, что злоумышленники задействовали методы социальной инженерии и фишинг, в том числе через Facebook и приложения Meta*. Кроме того, некоторые сайты использовали вход через Facebook ID для привлечения аудитории посредством групп, страниц и рекламы. В ответ Google оперативно удалил выявленные расширения из магазина.

В качестве защиты специалистами рекомендовано устанавливать только те плагины, которые разработаны проверенными авторами, внимательно изучать запрашиваемые разрешения, а также проверять комментарии — однако и здесь следует помнить о возможности накрутки оценок и фильтрации негативных отзывов. Анализ показал, что фальшивки перенаправляли недовольных пользователей на приватную форму обратной связи, а лояльных — на страницу публикации положительного отзыва в магазине. Расследование продолжается, и пока злоумышленники не установлены.

Подписывайтесь на Moneytimes.Ru

Читайте также

Apple теряет позиции, а Huawei и Xiaomi набирают обороты вчера в 20:48

Huawei обгоняет Apple на российском рынке смарт-часов

В первом квартале 2025 года объём продаж умных часов в России составил 11,9 млрд рублей, при этом почти треть рынка пришлось на Apple.

Читать полностью »
Google тестирует рекламу в AI-функциях по всему миру вчера в 20:34

Google добавила рекламу в AI Mode "Поиска"

Компания Google сообщила о запуске пробного показа рекламных объявлений в новой функции AI Mode в "Поиске Google".

Читать полностью »
Инновации в охлаждении: Zotac представляет интегрированную СЖО для RTX 5090 вчера в 20:13

Новинка Computex 2025: видеокарта RTX 5090 с интегрированным жидкостным охлаждением

Компания Zotac на выставке Computex 2025 продемонстрировала видеокарту GeForce RTX 5090 Arctic Storm с интегрированной жидкостной системой охлаждения.

Читать полностью »
Китай продолжает наращивать мощности в производстве чипов вчера в 20:10

SEMI и TechInsights: ИИ-чипы стимулируют инвестиции в полупроводники

Отчет SEMI и TechInsights показывает, что за пределами сегмента полупроводников для систем ИИ ситуация остается сложной, однако внутри этого направления спрос на чипы продолжает расти.

Читать полностью »
Новинка ZET4 получила ЖК-дисплей для мониторинга температуры вчера в 19:51

Zalman представил серию башенных кулеров ZET на Computex

На выставке Computex 2025 компания Zalman представила новую серию башенных кулеров для процессоров под названием ZET, выполненных в оформление, вдохновлённое авиационными силовыми установками.

Читать полностью »
Открытие в 63 световых годах: ретроградная экзопланета в системе Ню Октанта вчера в 17:29

Международная группа астрономов обнаружила крупную экзопланету, вращающуюся по ретроградной орбите в экзотической двойной системе Ню Октанта. Это открытие демонстрирует, что даже в нестабильных и экстремальных условиях возможно формирование планет.

Читать полностью »
Воронеж помнит: экскурсия по местам, где меценаты формировали облик города вчера в 17:26

Воронежская история оживает в архитектуре и судьбах меценатов. Экскурсия, организованная Гражданским собранием "ЛИДЕР" в рамках Премии и Форума Столля, знакомит горожан с наследием предпринимателей, чья щедрость и забота о людях сформировали облик города. Один из главных героев — Вильгельм Столль.

Читать полностью »
Распределение газа во Вселенной влияет на звездообразование вчера в 17:25

Ученые выяснили, как распределение газа во Вселенной влияет на звездообразование

Ученые провели новое исследование, которое позволяет получить новые сведения о том, как газ превращается в звезды. Согласно исследованию, просто наличие большего количества газа не гарантирует активного звездообразования.

Читать полностью »