В Chrome Web Store обнаружены вредоносные расширения с десятками тысяч установок

1256
0
В Chrome Web Store обнаружены вредоносные расширения с десятками тысяч установок

Исследователи в сфере кибербезопасности выявили новую группу опасных расширений в официальном магазине Chrome Web Store. Совокупное число их установок превысило 100 тысяч — при этом программы способны похищать конфиденциальные данные пользователей, включая пароли и финансовую информацию.

Специалисты компании Symantec проанализировали механизмы работы угроз и обнаружили ряд скрытых методов воздействия. Вредоносные расширения осуществляют:

  • несанкционированный доступ к буферу обмена;
  • перехват поисковых запросов;
  • удалённое выполнение кода;
  • хищение сессионных данных.

Примечательно, что несмотря на существующие процедуры проверки Google, эти программы попали в официальный магазин и длительное время оставались доступными для загрузки. Ситуация подчёркивает сохраняющиеся уязвимости в системе верификации браузерных дополнений, даже с учётом внедрения нейросетевых алгоритмов для дополнительной проверки.

Среди выявленных угроз особое внимание привлекли несколько конкретных расширений:

Good Tab использует небезопасный HTTP‑iframe, предоставляя удалённому домену права на чтение и запись в буфер обмена пользователя. Эта уязвимость позволяет злоумышленникам не только похищать пароли, но и подменять адреса криптовалютных кошельков в момент проведения транзакций.

Children Protection (на момент обнаружения уже удалено из магазина) функционировало как полноценная система управления и контроля. Расширение применяло алгоритм генерации доменов для устойчивости к блокировкам серверов, собирало cookies браузера для перехвата сессий и выполняло произвольный JavaScript‑код с удалённого сервера.

DPS Websafe (также удалено) маскировалось под популярный блокировщик рекламы Adblock Plus, используя его иконку для введения пользователей в заблуждение. Программа отслеживала активность в браузере и перенаправляла поисковые запросы.

Stock Informer по‑прежнему доступно в Chrome Web Store. Расширение содержит критическую уязвимость межсайтового скриптинга (XSS): из‑за отсутствия проверки источника сообщений злоумышленники могут выполнять произвольный код.

Данный инцидент — не первый случай, когда вредоносные расширения проходят модерацию Google и попадают в официальный магазин. Он вновь актуализирует вопрос о надёжности механизмов проверки дополнений для браузера и необходимости усиления мер безопасности для защиты пользователей.

Другие публикации по теме
Крестовый поход Nintendo против эмуляторов бесконечен
Крестовый поход Nintendo против эмуляторов бесконечен
Nintendo продолжает системную атаку на эмуляцию: под удар попали репозитории Citron, Eden и Kenji-X на GitHub.
Сегодня в 14:45
81
0
Форум
Discord, что ты творишь? Мессенджер начал тест верификации через контору, которая буквально занимается слежкой за людьми
Discord, что ты творишь? Мессенджер начал тест верификации через контору, которая буквально занимается слежкой за людьми
Мессенджер Discord оказался в центре скандала из-за тестирования новой системы верификации возраста в Великобритании. Платформа задействовала компанию Persona, но пользователей встревожило, что её главный инвестор — Founders Fund, основанный Питером Тилем.
Сегодня в 14:15
393
6
Форум
Прощание с легендой — 28-летний Intel 440BX удален из ядра Linux
Прощание с легендой — 28-летний Intel 440BX удален из ядра Linux
Мир технологий сделал еще один шаг в сторону от своего славного прошлого. С выходом ядра Linux версии 7.0 разработчики официально исключили драйвер EDAC (обнаружение и исправление ошибок) для чипсета Intel 440BX.
Вчера в 21:42
1403
2
Форум