На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера

Support81

Модератор
Никто не ожидал, что вредонос можно так легко найти в официальном источнике.
Fakevpn



С февраля 2024 года в магазине расширений Chrome Web Store распространяются вредоносные браузерные дополнения, маскирующиеся под полезные утилиты, но на деле используемые для кражи данных, перехвата сессий и запуска произвольного кода. Эти дополнения создаются неизвестной группой и нацелены на пользователей, ищущих инструменты для продуктивности, VPN-сервисы, банковские и криптоплатформы, а также средства для анализа и создания медиаконтента.

По информации команды DomainTools Intelligence, злоумышленники создают поддельные сайты, внешне копирующие реальные сервисы, такие как DeepSeek, Manus, DeBank, FortiVPN и Site Stats. Эти страницы перенаправляют пользователей на фальшивые расширения в Chrome Web Store, которые на первый взгляд выполняют обещанные функции. Однако, помимо этого они незаметно воруют куки, логины и пароли, внедряют рекламу, перенаправляют трафик на вредоносные ресурсы и вмешиваются в содержимое веб-страниц с помощью манипуляций DOM.

Опасность усиливается тем, что в файле manifest.json эти расширения прописывают себе чрезмерные привилегии. Это позволяет им получать доступ ко всем сайтам, посещаемым пользователем, загружать произвольный код с удалённых серверов, использовать WebSocket для маршрутизации трафика и даже обходить защиту Content Security Policy через обработчик событий «onreset», встроенный во временные DOM-элементы.

Как пользователи попадают на вредоносные страницы — пока точно не установлено, но предполагается, что применяются стандартные схемы — фишинг, реклама и ссылки в социальных сетях. DomainTools обнаружила, что сайты часто содержат трекеры Facebook*, что может свидетельствовать о продвижении через платформы Meta* — страницы, группы и рекламные кампании.

Несмотря на усилия Google, уже удалившей вредоносные расширения из своего магазина, у киберпреступников остаётся обширная инфраструктура: более 100 поддельных сайтов и связанных с ними дополнений. Благодаря наличию сайтов и размещению в официальном магазине расширений, злоумышленникам удаётся появляться в результатах поиска как в интернете, так и внутри самого Chrome Web Store, создавая иллюзию легитимности.

Пользователям рекомендуется загружать дополнения только от проверенных разработчиков, внимательно читать отзывы, анализировать запрашиваемые разрешения и избегать расширений, название или логотип которых напоминает популярные продукты, но имеет отличия в мелочах.
Подробнее: https://www.securitylab.ru/news/559534.php
 
Похожие темы
Admin Интересно Возрастной рейтинг 16+ на сериале — это не формальность. Новое исследование объясняет почему. Новости в сети 0
Admin Интересно Google построит накопитель энергии на углекислом газе в Ирландии. Новости в сети 0
Admin Интересно Подростки из группировки Scattered Spider признали вину в кибератаке на транспортную систему Лондона. Новости в сети 0
Admin Интересно Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin Интересно Кампания FortiBleed: массовый сбор паролей и продажа доступа на форумах. Новости в сети 0
Admin Интересно GitHub вводит ограничения на количество pull request от сторонних разработчиков. Новости в сети 0
Admin Интересно Microsoft сломала базовую функцию Outlook на macOS. Новости в сети 0
Admin Интересно Разведслужбы предупреждают о появлении ИИ-моделей для атак на государственные системы. Новости в сети 0
Admin Интересно Плагины WordPress от ShapedPlugin были скомпрометированы в атаке на цепочку поставок. Новости в сети 0
Admin Интересно 76% кибератак в России направлены на остановку бизнеса. Новости в сети 0
Admin Интересно Канадская разведка получила разрешение на удаление ботнетов с устройств. Новости в сети 0
Admin Интересно Google усложняет установку приложений из сторонних источников на Android. Новости в сети 0
Admin Интересно В Бразилии хакеры отправили тревожное сообщение с зашифрованным словом на телефоны граждан. Новости в сети 0
Admin Интересно Интерпол зафиксировал рост дипфейков на 600% в Юго-Восточной Азии. Новости в сети 0
Admin Интересно Группировка Gentlemen разработала инструменты для отключения антивирусов на 48 продуктах. Новости в сети 0
Admin Интересно ИИ станет главным судьёй на чемпионате мира по футболу 2026 года. Новости в сети 0
Admin Интересно Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа. Новости в сети 0
Admin Интересно Telegram удалил миллионы каналов, но киберпреступники остались на платформе. Новости в сети 0
Admin Интересно Обнаружено 10 000 вредоносных репозиториев на GitHub, нацеленных на разработчиков и ИИ-агентов. Новости в сети 0
Admin Интересно Китайская команда Dragon Chilling лидирует на командном чемпионате мира по шахматам. Новости в сети 0
Admin Интересно Полиция Огайо потратила 67 тысяч долларов на бесполезного робота-патрульного. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Российских ИТ-специалистов научат ловить хакеров на реальных сценариях. Новости в сети 0
Admin Интересно Азиатские мошенники зарабатывают $40 миллиардов в год на фальшивых инвестициях и романтических аферах. Новости в сети 0
Admin Интересно Roblox стал мишенью для организованных атак на игры. Новости в сети 0
Admin Интересно GrapheneOS выходит на Android 17 с расширенной поддержкой устройств. Новости в сети 0
Admin Интересно Apple переводит скрытые адреса почты на новый домен. Новости в сети 0
Admin Интересно Прощай, кремний. Разработчикам микроэлектроники предложили перейти на бриллианты. Новости в сети 0
Admin Интересно Hetzner резко повысил цены на виртуальные серверы. Новости в сети 0
Admin Интересно Ошибка в LiteLLM позволяет подменять ответы ИИ на чужой код. Новости в сети 0
Admin Интересно США призывают страны НАТО тратить военный бюджет на замену оборудования Huawei. Новости в сети 0
Admin Интересно Ученые предложили новую теорию происхождения воды на Земле. Новости в сети 0
Admin Интересно Атака на цепочку поставок затронула популярные плагины WordPress через CDN Awesome Motive. Новости в сети 0
Admin Интересно AMD сэкономила на вознаграждении и получила репутационный удар. Новости в сети 0
Admin Интересно Мошенники заработали миллион на живых обоях в Chrome. Новости в сети 0
Admin Интересно Более 73 тысяч аккаунтов пострадали от утечки данных на платформе Tchap. Новости в сети 0
Admin Интересно Многоножки оказались на 35 млн лет старше, чем предполагалось. Новости в сети 0
Admin Интересно Подводным роботам больше не нужна дозаправка на поверхности — теперь их будут кормить лазерными лучами прямо на глубине. Новости в сети 0
Admin Интересно SpaceX привлекла рекордные $75 млрд на IPO, сохранив контроль Илона Маска. Новости в сети 0
Admin Интересно NSO Group продолжает атаковать пользователей WhatsApp, несмотря на судебный запрет. Новости в сети 0
Admin Интересно Надувной Маск высотой 12 метров стал символом протеста на Таймс-сквер. Новости в сети 0
Admin Интересно Microsoft Office на Mac потеряет функциональность с июля 2026 года. Новости в сети 0
Admin Интересно NASA исследует влияние солнечного ветра на поверхность Луны. Новости в сети 0
Admin Интересно OceanLotus переключился с внешнего шпионажа на внутренние цели. Новости в сети 0
Admin Интересно Китайский ботнет JDY активно использует новые уязвимости для атак на США. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Телескоп Джеймса Уэбба раскрыл различия между рассветом и закатом на экзопланете WASP-121 b. Новости в сети 0
Admin Интересно Женская редакция NûJINHA продолжает работу несмотря на кибератаки и угрозы. Новости в сети 0
Admin Интересно Apple отстояла право на честность и выиграла суд. Новости в сети 0
Admin Интересно Встроенный в Windows антивирус теперь работает на взломщиков и раздаёт права SYSTEM. Новости в сети 0

Название темы