Исследователи в области кибербезопасности раскрыли масштабную вредоносную кампанию, в которой использовались популярные расширения для браузера Chrome. Эта атака затронула более 500 тысяч аккаунтов в российской социальной сети «ВКонтакте». Злоумышленники годами продвигали якобы безобидные инструменты для изменения оформления профиля, которые на самом деле превращали браузер жертвы в часть управляемой извне инфраструктуры. Одним из самых популярных дополнений оказалась программа VK Styles Themes for vk.com, имевшая около 400 тысяч установок и множество положительных отзывов. Как отмечает портал Anti-Malware, формально утилита меняла визуальное оформление соцсети, но фактически внедряла посторонний код на каждую посещаемую страницу. Расследование началось после того, как специалисты заметили подозрительную вставку рекламных скриптов на страницах пользователей. Архитектура вредоносной схемы оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жестко прописанных а