В магазине расширений Chrome обнаружена масштабная вредоносная кампания, которая маскировалась под безобидные инструменты — от Telegram-клиентов до мини-игр и надстроек для YouTube и TikTok. Исследование провела команда Socket Threat Research Team. По их данным, всего было выявлено 108 вредоносных расширений, которые суммарно успели набрать около 20 тысяч установок. Схема была довольно простой и при этом эффективной. Пользователь устанавливал расширение и видел вполне рабочий функционал — например: Но параллельно с этим в фоне запускался вредоносный код. Все обнаруженные расширения были связаны с единой управляющей инфраструктурой — cloudapi[.]stream. Через неё злоумышленники собирали украденные данные. Чтобы не вызывать подозрений, кампания была распределена между пятью якобы независимыми издателями: На первый взгляд это выглядело как обычные разные разработчики. Однако анализ кода показал, что за всеми расширениями, скорее всего, стоял один оператор. Дополнительный признак координа
Под видом клиентов Telegram крадут ваши данные — как защитить аккаунт и не попасться мошенникам.
17 апреля17 апр
3
2 мин