Хакер
Хакер
Илья Лапин Опубликована 22.05.2025 в 21:18

Хакеры "засеяли" Chrome Web Store сотней вредоносных плагинов

В последние месяцы специалисты DomainTools Intelligence (DTI) выявили масштабную атаку с помощью вредоносных расширений для браузера Google Chrome. С февраля 2024 года злоумышленники создали свыше сотни поддельных сайтов и плагинов, выдавая их за полезные инструменты. Фальшивки маскировались под сервисы для повышения продуктивности, рекламных помощников, VPN-сервисов, криптоплатформ и банковских приложений, чтобы побудить пользователей установить заражённое ПО.

Поддельные расширения, находившиеся в официальном каталоге Chrome Web Store, выглядели вполне функциональными, однако в тени они воровали учётные данные и файлы cookie, перехватывали сессии, навязывали рекламу и перенаправляли трафик. Успех операции во многом объясняется тем, что манифесты (manifest.json) предоставляли расширениям избыточные права, позволяя просматривать любые посещённые страницы, загружать и исполнять код с серверов злоумышленников, а также встраивать свои скрипты.

Кроме того, вредоносники применяли хитрую технику обхода политики безопасности контента (CSP), используя обработчик onreset на временных элементах DOM. В числе притворяющихся легальными программ оказались имена DeepSeek, Manus, DeBank, FortiVPN и Site Stats. После инсталляции плагины устанавливают WebSocket-соединение с удалённым сервером, действующему как сетевой прокси, и продолжают собирать cookie браузера.

Точный алгоритм заманивания жертв на фишинговые страницы остаётся не до конца понятным, однако эксперты DTI считают, что злоумышленники задействовали методы социальной инженерии и фишинг, в том числе через Facebook и приложения Meta*. Кроме того, некоторые сайты использовали вход через Facebook ID для привлечения аудитории посредством групп, страниц и рекламы. В ответ Google оперативно удалил выявленные расширения из магазина.

В качестве защиты специалистами рекомендовано устанавливать только те плагины, которые разработаны проверенными авторами, внимательно изучать запрашиваемые разрешения, а также проверять комментарии — однако и здесь следует помнить о возможности накрутки оценок и фильтрации негативных отзывов. Анализ показал, что фальшивки перенаправляли недовольных пользователей на приватную форму обратной связи, а лояльных — на страницу публикации положительного отзыва в магазине. Расследование продолжается, и пока злоумышленники не установлены.

Подписывайтесь на Moneytimes.Ru

Читайте также

Учёные обнаружили фермент, способный бороться с устойчивыми к антибиотикам бактериями сегодня в 7:23

Бактерии сдали своего собрата: микробный фермент может перевернуть медицину

Российские учёные обнаружили фермент, способный уничтожать устойчивые к антибиотикам бактерии без риска развития резистентности.

Читать полностью »
Индия и США запустили спутник NISAR для детального мониторинга Земли сегодня в 7:23

Земля под прицелом: как новый спутник увидит то, что скрыто от всех

Индия и США запустили спутник NISAR, который будет сканировать Землю с беспрецедентной точностью, помогая в сельском хозяйстве, прогнозировании катастроф и изучении климата.

Читать полностью »
Учёные подтвердили влияние диеты с клетчаткой и омега-3 на развитие рака сегодня в 7:23

Обычная каша сделала то, чего не ждали: как простые продукты меняют правила игры против рака

Учёные выяснили, что диета с клетчаткой и омега-3 может замедлять развитие рака — и это проще, чем кажется.

Читать полностью »
Учёные исследуют возможность жизни в подлёдном океане Европы сегодня в 7:23

Тихий океан Европы шепчет намеки: почему земные микробы не спят по ночам

Учёные ищут признаки жизни в подлёдном океане Европы, спутника Юпитера, изучая земные организмы, выживающие в экстремальных условиях.

Читать полностью »
Российский космонавт Олег Платонов готовится к старту в составе миссии Crew-11 сегодня в 7:23

Челябинец летит к звёздам на драконе: русский космонавт покоряет корабль Маска

Российский космонавт Олег Платонов из Челябинска готовится к полёту на МКС в составе международного экипажа миссии Crew-11 на корабле SpaceX.

Читать полностью »
Ученые выявили связь между группой крови и риском инсульта сегодня в 7:23

Кровь предательски выдала слабое место: почему один тип грозит инсультом до 60

Обладатели второй группы крови имеют повышенный риск инсульта до 60 лет, что показало масштабное исследование.

Читать полностью »
Илон Маск назвал ИИ и робототехнику главными инструментами борьбы с глобальными проблемами сегодня в 6:23

Роботы против голода: почему Илон Маск верит в восстание машин во имя добра

Илон Маск заявил, что искусственный интеллект и робототехника могут решить проблемы голода, болезней и неравенства — но так ли это на самом деле?

Читать полностью »
Ультраобработанные продукты вызывают переедание и увеличивают риск серьезных заболеваний сегодня в 6:23

Эта еда заставляет нас переедать — и мы не можем остановиться: темный секрет ультраобработанных продуктов

Ультраобработанные продукты изменяют пищевое поведение и повышают риски для здоровья, но отказаться от них сложнее, чем кажется.

Читать полностью »