Стало известно о масштабной кампании по распространению вредоносных расширений для браузера Chrome. По данным DomainTools Intelligence (DTI), неизвестная группа злоумышленников с февраля 2024 года создала более 100 поддельных сайтов и расширений, маскирующихся под полезные утилиты. Эти сайты имитировали легитимные сервисы, такие как инструменты для повышения продуктивности, помощники для создания и анализа рекламы, VPN-сервисы, криптовалютные платформы и банковские приложения, тем самым привлекая пользователей к установке вредоносного ПО. Расширения, доступные в Google Chrome Web Store (CWS), на первый взгляд предлагали заявленный функционал, однако скрыто обладали возможностью кражи учётных данных и файлов cookie, угона сессий, внедрения рекламы, вредоносных перенаправлений, манипуляции трафиком и фишинга с использованием манипуляций с DOM (Document Object Model). Ключевым фактором успеха злоумышленников являлось получение расширениями чрезмерных прав доступа, указанных в файле manife
Захват Chrome: cотни вредоносных расширений украли данные миллионов пользователей
22 мая 202522 мая 2025
9
2 мин