Более 500 тысяч пользователей социальной сети «ВКонтакте» оказались под угрозой компрометации своих аккаунтов. Причиной стала масштабная вредоносная кампания, использующая популярные расширения для браузера Google Chrome. Злоумышленники маскировали вредоносные программы под безобидные инструменты для персонализации профилей. Одно из таких расширений, "VK Styles Themes for vk.com", насчитывающее около 400 тысяч установок, формально лишь изменяло внешний вид страниц соцсети. Однако, по данным исследователей, оно внедряло вредоносный код, превращая браузеры пользователей в часть управляемой злоумышленниками инфраструктуры. Расследование началось после обнаружения подозрительных рекламных скриптов на страницах пользователей. Выяснилось, что расширение использовало динамически генерируемые идентификаторы для обхода систем защиты. В ходе дальнейшего анализа были выявлены ещё четыре аналогичных расширения, суммарно установленные более чем на 500 тысяч устройств. Два из них уже удалены из мага
VK под угрозой: полмиллиона аккаунтов скомпрометированы через расширения Chrome
13 февраля13 фев
3666
2 мин