Два десятка розширень у магазині Chrome виявилися шкідливими

Google Chrome

Близько двох десятків розширень у магазині Chrome виявилися шкідливими, про це повідомляє видання Popsci.

За даними джерела, експерт з кібербезпеки виявив шкідливий код у 18 розширеннях для браузера Google Chrome, які поширюються в офіційному магазині Google. Загалом, цими утилітами користуються близько 57 мільйонів людей.

Вся історія розпочалася з підозрілого поведінки розширення PDF Toolbox. Експерт звернув увагу, що цей додаток незрозуміло навіщо вимагає постійний доступ до всіх вкладок у браузері. Як виявилося, утиліта містить троян та вбудовує в веб-сторінки власні Java-скрипти.

Продовжуючи дослідження, експерт виявив точно такий самий шкідливий код ще в 17 розширеннях з онлайн-магазина Chrome. Ось їх назви:

  • Autoskip for YouTube 
  • Crystal Ad Block 
  • Brisk VPN 
  • Clipboard Helper 
  • Maxi Refresher 
  • Quick Translation 
  • Easyview Reader view 
  • Zoom Plus 
  • Base Image Downloader 
  • Clickish fun cursors 
  • Maximum Color Changer for Youtube 
  • Readl Reader mode 
  • Image download center 
  • Font Customizer 
  • Easy Undo Closed Tabs 
  • OneCleaner 
  • Repeat button

Не виключено, що список може бути неповним — він складається з тих розширень з шкідливим кодом, які експерт зміг виявити в зібранні з 1000 розширень у магазині.

Цей випадок став серйозним нагадуванням про те, як важливо бути обережним при виборі та встановленні додатків, навіть тих, що представлені в офіційних магазинах.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

Регулятори ЄС визнали нескінченну стрічку TikTok надто залежною

Європейські регулятори посилюють тиск на TikTok через дизайн платформи, який, на їхню думку, формує залежну поведінку користувачів. Попередні висновки Європейської комісії свідчать, що ключові механіки застосунку можуть порушувати вимоги законодавства ЄС у сфері цифрових сервісів.
Детальніше
Apple CarPlay

Apple дозволить використовувати сторонні AI-чатботи в CarPlay

Apple готується відкрити свою автомобільну платформу CarPlay для сторонніх голосових чат-ботів зі штучним інтелектом. Це стане першим випадком, коли користувачі зможуть напряму взаємодіяти з AI-сервісами інших компаній через вбудований інтерфейс автомобіля.
Детальніше
bithumb

Криптобіржа помилково роздала біткоїнів на $44 млрд клієнтам

Одна з найбільших криптовалютних бірж Південної Кореї опинилася в центрі гучного інциденту через технічну помилку під час рекламної кампанії. Платформа випадково нарахувала користувачам сотні тисяч біткоїнів замість символічних грошових бонусів, що призвело до різких коливань курсу та тимчасового обмеження торгів
Детальніше