Виявлено десятки шкідливих розширень Chrome на 2,6 мільйона пристроїв

Дослідники виявили щонайменше 33 шкідливих розширення для браузера Google Chrome, які непомітно збирали конфіденційну інформацію з приблизно 2,6 мільйона пристроїв.

Google Chrome

На початку січня 2025 року стало відомо про виявлення щонайменше 33 шкідливих розширень у магазині Chrome Web Store, які протягом кількох місяців збирали конфіденційну інформацію з приблизно 2,6 мільйона пристроїв.

Компанія Cyberhaven, що займається запобіганням втрати даних, виявила, що одне з її власних розширень для Chrome було оновлено до версії 24.10.4 з шкідливим кодом, який збирав чутливу інформацію користувачів. Це оновлення було доступне протягом 31 години, з 25 грудня 1:32 UTC до 26 грудня 2:50 UTC, і автоматично встановлювалося на пристрої користувачів.

ВІрус

Аналіз показав, що шкідливе розширення збирало файли cookie та облікові дані для домену facebook.com, а також намагалося отримати дані з chatgpt.com. Зловмисники отримали доступ до облікових записів розробників через фішингові електронні листи, що дозволило їм завантажити шкідливі версії розширень до Chrome Web Store.

Крім розширення Cyberhaven, було виявлено ще 19 інших розширень, які зазнали подібної атаки, загалом маючи 1,46 мільйона завантажень. Ці розширення також збирали конфіденційну інформацію користувачів без їхньої згоди.


Телеграм double.newsТелеграм double.news

Схожі Новини
Дарт Вейдер

Лазерний меч Дарта Вейдера виставили на аукціон

Один із найвідоміших кінореквізитів в історії — лазерний меч Дарта Вейдера з «Зоряних війн» — тепер може опинитися в руках колекціонера. Його виставили на аукціон Propstore, і очікується, що він буде проданий за $1–3 мільйони, а можливо й більше.
Детальніше
Google

Google оштрафували на $425 мільйонів через порушення конфіденційності

Федеральне суд США ухвалив рішення, згідно з яким Google має сплатити $425 мільйонів компенсації в межах колективного позову через порушення конфіденційності. Компанію звинуватили у тому, що вона продовжувала збирати дані користувачів, навіть після того як ті вимкнули відповідне налаштування у своїх акаунтах.
Детальніше
Марк Цукерберг

Марк Цукерберг судиться з своїм двійником Марком Цукербергом

Марк Цукерберг, адвокат із банкрутства з американського штату Індіана, подав до суду на Марка Цукерберга, генерального директора компанії Meta. Причина позову — регулярне блокування його професійної сторінки у Facebook, яке відбувається через алгоритмічну помилку: система модерації платформи сприймає юриста як фальшивого самозванця, що нібито видає себе за засновника соцмережі.
Детальніше