Виявлено десятки шкідливих розширень Chrome на 2,6 мільйона пристроїв

Дослідники виявили щонайменше 33 шкідливих розширення для браузера Google Chrome, які непомітно збирали конфіденційну інформацію з приблизно 2,6 мільйона пристроїв.

Google Chrome

На початку січня 2025 року стало відомо про виявлення щонайменше 33 шкідливих розширень у магазині Chrome Web Store, які протягом кількох місяців збирали конфіденційну інформацію з приблизно 2,6 мільйона пристроїв.

Компанія Cyberhaven, що займається запобіганням втрати даних, виявила, що одне з її власних розширень для Chrome було оновлено до версії 24.10.4 з шкідливим кодом, який збирав чутливу інформацію користувачів. Це оновлення було доступне протягом 31 години, з 25 грудня 1:32 UTC до 26 грудня 2:50 UTC, і автоматично встановлювалося на пристрої користувачів.

ВІрус

Аналіз показав, що шкідливе розширення збирало файли cookie та облікові дані для домену facebook.com, а також намагалося отримати дані з chatgpt.com. Зловмисники отримали доступ до облікових записів розробників через фішингові електронні листи, що дозволило їм завантажити шкідливі версії розширень до Chrome Web Store.

Крім розширення Cyberhaven, було виявлено ще 19 інших розширень, які зазнали подібної атаки, загалом маючи 1,46 мільйона завантажень. Ці розширення також збирали конфіденційну інформацію користувачів без їхньої згоди.


Телеграм double.newsТелеграм double.news

Схожі Новини
91-річна геймерка проігнорувала поліцію, намагаючись побити рекорд у грі

91-річна геймерка проігнорувала поліцію, намагаючись побити рекорд у грі

У США стався незвичний інцидент, який поєднав турботу про літніх людей і захоплення відеоіграми. 91-річна жінка з штату Огайо настільки захопилася грою, що не відповіла на дзвінки та стукіт у двері, через що до неї приїхала поліція.
Детальніше
Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Південна Корея роздаватиме безкоштовні ПК через кризу пам’яті

Зростання цін на оперативну пам’ять і накопичувачі створює дедалі більший тиск на споживачів і бізнес у всьому світі. У відповідь на це Південна Корея готує комплекс заходів, спрямованих на зниження витрат і збереження доступу до цифрових технологій для населення.
Детальніше