Новости / расширения

Популярное поисковое расширение тайно собирало историю посещений

слежка по ноутбукам

Популярное расширение для браузеров может годами сохранять репутацию безопасного инструмента, пока внутри уже лежит готовый механизм слежения. Google и Microsoft удалили ModHeader из магазинов Chrome и Edge после обнаружения скрытого сборщика истории посещений в официальной версии расширения с примерно 1,6 млн установок.

Читать пост

Уязвимости нулевого дня в iCagenda и Balbooa Forms уже используются в реальных атаках

взлом

Две критические уязвимости в расширениях iCagenda и Balbooa Forms для Joomla уже используют в атаках, причём злоумышленники начали действовать ещё до выпуска исправлений, пишут в Securitylab. Обе ошибки позволяют загрузить на сайт вредоносный PHP-файл и выполнить код на сервере без входа в учётную запись.

Читать пост

Расширение выдавало себя за инструмент Perplexity и перехватывало поисковые запросы и ввод в адресной строке

https://www.askantech.com/perplexity-ai-is-the-smartest-search-engine-for-businesses-in-2025-how/

Расширение использовало похожий домен perplexity-ai[.]online вместо настоящего perplexity.ai и после установки назначало себя поисковой системой по умолчанию. Когда пользователь вводил запрос, браузер сначала отправлял данные на сервер злоумышленников. Там сохранялись сам запрос, IP-адрес, заголовки браузера и сведения о пользовательском агенте.

Читать пост

TeamPCP утверждает, что украла внутренний код GitHub

взлом GitHub

GitHub признал взлом примерно 3800 внутренних репозиториев после того, как сотрудник компании установил вредоносное расширение для VS Code. Ранее хакерская группировка TeamPCP заявила, что получила доступ примерно к 4000 закрытых репозиториев сервиса и пытается продать данные минимум за $50 000.

Читать пост

Сеть расширений для Chrome и Edge выполняют вредоносный JavaScript-код внутри поисковика

киберпреступления

Кластер получил название Phoenix Invicta. Впервые о нем рассказал разработчик Wladimir Palant в январе 2025 года, а новое расследование показало, что сеть оказалась гораздо масштабнее и опаснее, чем считалось раньше. Авторы исследования нашли около 60 доменов, связанных с инфраструктурой операции, изучили 22 подтвержденных расширения и выяснили, чт …

Читать пост

Популярные расширения для скачивания видео из TikTok собирают информацию пользователей

сбор данных

Команда LayerX обнаружила не менее двенадцати поисковых расширений, доступных в магазинах Chrome и Microsoft Edge, которые маскировались под инструменты для загрузки видео. Все варианты имели общий код и отличались лишь незначительными изменениями или новым оформлением. Такая повторяемость указывает на длительную и организованную деятельность одной …

Читать пост

Злоумышленники использовали старые расширения VS Code для установки шпионского ПО

вредоносы

Тихое обновление старого расширения для Visual Studio Code обернулось атакой на разработчиков блокчейн-проектов. Сразу три расширения IoliteLabs для работы с Solidity внезапно получили вредоносный код и начали незаметно запускать загрузку посторонних файлов на Windows и macOS.

Читать пост

Расширение для поисковика Chrome под названием ShotBird превратилось в канал распространения вредоносного кода

вредоносный загрузчик

Недавний анализ monxresearch-sec показал, что после смены владельца разработчики встроили в обновлённую версию механизм удалённого управления, позволявший атакующим внедрять вредоносные сценарии, перехватывать данные форм и подталкивать пользователей к запуску заражённых файлов.

Читать пост

Обнаружено несколько вредоносных расширений для поисковиков на базе Chromium

Chromium

Такие дополнения маскировались под инструменты для работы с искусственным интеллектом и распространялись через официальный магазин Chrome Web Store, пишут в Securitylab. По оценке Microsoft, суммарно расширения установили около 900 тысяч раз. Телеметрия также показала активность более чем в 20 тысячах корпоративных организаций, где сотрудники посто …

Читать пост

Хакеры из КНДР научились незаметно подменять расширения в Chrome

CHrome

Северокорейские злоумышленники пытаются подменять расширение криптокошелька MetaMask прямо на компьютере жертвы, и в успешном сценарии это может выглядеть для пользователя незаметно. Технику описали в рамках кампании Contagious Interview, которую исследователи связывают с актором из КНДР. Основные цели — IT-специалисты и разработчики из криптовалют …

Читать пост