Исследователи из компании Socket раскрыли масштабную кампанию по распространению вредоносных расширений для браузера Google Chrome. Им удалось выявить 108 расширений, которые маскировались под полезные инструменты: от клиентов для Telegram и улучшателей для YouTube до простых игр и переводчиков. В общей сложности эти расширения были установлены примерно на 20 000 компьютеров по всему миру. Как выяснили эксперты, за всеми этими расширениями стояла одна и та же инфраструктура злоумышленников. Чтобы не вызывать подозрений, создатели кампании распространяли их под пятью разными именами издателей: Yana Project, GameGen, SideGames, Rodeo Games и InterAlt. Самым опасным в этой группе оказалось расширение «Telegram Multi-account», которое, по данным специалистов, способно красть активную веб-сессию Telegram из браузера жертвы и отправлять ее на сервер злоумышленников каждые 15 секунд. Более того, оно могло принудительно заменить активную сессию пользователя на сессию, контролируемую злоумышлен
Маскировка под безобидные инструменты: в Chrome Web Store раскрыта сеть из 108 расширений, которые воровали аккаунты Telegram и Google
15 апреля15 апр
385
1 мин