Недавнее расследование выявило вредоносную кампанию с участием двух обманчивых расширений Chrome, которые выдавали себя за законные инструменты искусственного интеллекта. Эти расширения, предназначенные для сбора пользовательских данных, в совокупности собрали более 900 000 загрузок из интернет-магазина Chrome, прежде чем была раскрыта их вредоносная природа. После установки расширения пользователям предлагалось авторизовать то, что расширение представляло как «анонимную аналитику». После подтверждения авторизации расширения разворачивали скрытый код, который отслеживал активность пользователей во всех открытых вкладках Chrome. Фактически под видом легитимной телеметрии реализовывался сбор широкого спектра данных. «анонимная аналитика» Угрозы были обнаружены исследователями безопасности и доведены до сведения Google в конце декабря. На момент сообщения один из вредоносных плагинов уже потерял статус рекомендованного, однако оба расширения оставались доступны в интернет-магазине Chrome.
Фальшивые AI-расширения Chrome похищали конфиденциальные данные пользователей
9 января9 янв
2
2 мин