Специалисты по кибербезопасности из Koi Security обнаружили 11 вредоносных расширений для Chrome, скачанных более 1,7 млн раз. Они собирали историю просмотров, отслеживали действия пользователей и перенаправляли их на опасные сайты. Расширения маскировались под популярные инструменты — виджеты погоды, определители цвета, клавиатуры эмодзи и т.п. Некоторые из них, такие как Color Picker, Emoji keyboard online и Volume Max, все еще доступны и даже имеют подтвержденный статус и положительные отзывы, что вводит пользователей в заблуждение. Полный список опубликован на сайте Koi Security. Вредоносный код скрыт в фоновых процессах и активируется при загрузке страниц, отправляя URL и ID пользователя на удаленный сервер, который может отдавать команды на перенаправление к фишинговым сайтам. Изначально расширения были безопасными, но стали вредоносными после автоматических обновлений — возможен взлом аккаунтов разработчиков. Подобная кампания выявлена и в Microsoft Edge, где эти расширения уста
В Chrome найдены 11 вредоносных расширений, скачанных миллионы раз
9 июля 20259 июл 2025
106
1 мин