Новости / расширения (2)

Вредоносные расширения для Google Chrome выдают себя за ИИ-помощников

https://makerworld.com/en/models/865072-i-robot-sunny-for-dummy-13-old-new-version

Основные функции работают не внутри расширения, а на удаленных серверах, а само дополнение выступает как проводник с широкими правами доступа к возможностям браузера.

Читать пост

Взломщикам удалось захватить учётные записи разработчиков на Open VSX

Open SVX

В каталоге расширенийOpen VSXзафиксирована новая атака на цепочку поставок, связанная с захватом учётной записи разработчика. Злоумышленники внедрили вредоносные обновления в популярные инструменты для среды разработки и распространили загрузчикGlassWorm, нацеленный на кражу данных и учётных записей. Инцидент затронул расширения с десятками тысяч у …

Читать пост

Расширение Urban VPN Proxy для Google Chrome перехватывает переписку с популярными ИИ-чатботами

Расширение Urban VPN Proxy для Google Chrome перехватывает переписку с популярными ИИ-чатботами

В магазине Chrome у Urban VPN Proxy оценка 4,7, а в каталоге дополнений Microsoft Edge зафиксировано около 1,3 миллиона установок.

Читать пост

В Chrome нашли расширение, которое крало процент с криптовалютных операций

https://www.investopedia.com/solana-5210472

В каталоге расширений Chrome обнаружено вредоносное дополнение, которое незаметно для владельцев криптоактивов добавляет скрытую комиссию при операциях с Solana и отправляет её на кошелёк злоумышленников. Под удар попадают пользователи, совершающие обмены через децентрализованную биржу Raydium, пишет Securitylab.

Читать пост

Фальшивое расширение VS Code украло $500 000

https://itecsonline.com/post/how-to-install-cursor-ai-code

Российский блокчейн-разработчик стал жертвой целевой атаки через поддельное расширение в среде Cursor AI: злоумышленникам удалось похитить криптовалюту на сумму около $500 000. Инцидент исследовали специалисты Лаборатории Касперского, которые выявили целую цепочку заражения, построенную на вредоносных пакетах с открытым исходным кодом, имитирующих …

Читать пост

Киберпреступники разработали новую тактику, позволяющую вредоносным расширениям Google Chrome подделываться под уже установленные

Google Chrome

Эксперты SquareX сообщили, что злоумышленники создают визуально идентичные копии значков, HTML-панелей и рабочих процессов целевых расширений, а также временно отключают оригинальные версии, что делает подмену практически незаметной для пользователей, пишет Securitylab.

Читать пост

Обнаружен целый ряд вредоносных расширений для Google Chrome

Google Chrome

Несмотря на введение технических ограничений в рамках перехода на Manifest V3, Google до сих пор не принял чётких политик, запрещающих исполнение удалённого кода, что позволяет злоумышленникам находить лазейки, пишет Securitylab.

Читать пост

Расширение Hide YouTube Shorts для Chrome неожиданно сменило владельца и стало вредоносным

Google Chrome взлом

Исследование выявило, что теперь плагин проводит мошенничество с партнёрскими программами и отправляет данные о действиях пользователей на сервер AWS. Кроме данного плагина обнаружены ещё 11 расширений, разработанных теми же людьми, которые либо содержат аналогичные вредоносные функции, либо находятся в потенциальной зоне риска. Среди них — Karma S …

Читать пост

Вредоносные расширения распространяются на Chrome и Edge под прикрытием известных приложений

поисковики

Исследовательская команда ReasonLabs выявила новую масштабную кампанию распространения троянского ПО через браузерные расширения. Эта кампания активна с 2021 года и нацелена на пользователей Google Chrome и Microsoft Edge. Вредоносные программы маскируются под популярные приложения и игры, распространяемые через поддельные сайты, имитирующие ресурс …

Читать пост

McAfee Labs предупреждает о новом методе заражения вредоносным ПО

фишинг

Эксперты из компании McAfee обнаружили новый метод распространения вредоносного ПО, который получил название «Clickfix». Злоумышленники используют его для заманивания пользователей на вредоносные сайты и обманом вынуждая к установке вредоносных скриптов.

Читать пост