Альткойны

Как Google и Microsoft доверились вредоносным расширениям с 2,3 миллионами установок

Альткойны
Google and Microsoft Trusted Them. 2.3M Users Installed Them. They Were Malware

Раскрыта масштабная кампания вредоносных расширений для Chrome и Edge, которые проникли в браузеры миллионов пользователей, обходя систему проверки Google и Microsoft и превращаясь из полезных инструментов в шпионаж и угрозу безопасности.

В современном цифровом мире расширения для браузеров стали неотъемлемым атрибутом повседневного интернет-серфинга. Они призваны облегчить работу, добавить новые функции и улучшить пользовательский опыт. Однако недавнее расследование экспертной команды Koi Security выявило серьезную угрозу, исходящую именно от тех расширений, которым доверяли крупнейшие технологические гиганты — Google и Microsoft. Раскрытие масштабной кампании вредоносных расширений, установленных более чем 2,3 миллионами пользователей, стало серьезным вызовом для безопасности современной экосистемы браузеров. На первый взгляд, речь идет о привычных и востребованных утилитах — цветных пипетках, контроллерах скорости видео и других полезных инструментах.

Однако за маской полезности скрывался тщательно спроектированный троян. Этот троян крал данные пользователей, следил за их действиями в интернете и мог перенаправлять на мошеннические страницы. Кампания получила название RedDirection и оказалась намного масштабнее, чем первоначально казалось. Она объединяла восемнадцать различных расширений, присутствующих и в магазине Chrome Web Store, и в Microsoft Edge Add-ons. Каждый элемент кампании предлагал свою «легитимную» функцию, одновременно внедряя скрытый код для осуществления шпионажа.

Многие из этих расширений имели пометку «проверено» и даже были представлены на главных страницах магазинов расширений, что создавало иллюзию полной безопасности. Основная опасность заключалась в том, что вредоносный код не присутствовал с самого начала. Он появлялся только после нескольких обновлений — что позволяло заражать пользователей постепенно, не вызывая у них подозрений. Благодаря автоматической системе обновлений, созданной и поддерживаемой Google и Microsoft, вредоносные версии распространялись почти бесшумно, без необходимости для пользователей подтверждать любые действия. Такой механизм превратил платформы, разработанные для удобства и безопасности, в эффективный канал доставки вредоносного ПО.

Вредоносные расширения реализовывали сложный механизм браузерного перехвата. Каждый раз при обновлении вкладки расширение отслеживало текущий URL страниц и отправляло эти данные на удаленный сервер злоумышленников вместе с уникальными идентификаторами пользователя. Затем, получая команды от центра управления, расширения могли перенаправлять пользователя на зловредные сайты или подменять контент. Например, ссылки на видеоконференции могли превращаться в ловушки с поддельными обновлениями программ, а страницы банков — в убедительные копии, созданные с целью украсть учетные данные. Масштабы заражения впечатляют: сотни миллионов кликов и просмотров пользователей мониторились и контролировались злоумышленниками.

При этом кража данных и перенаправления происходили в фоновом режиме, затрудняя своевременное обнаружение проблемы. Не менее важным аспектом стала демонстрация уязвимости самой системы проверки и модерации расширений в крупнейших магазинах. Верификация и выделение расширений с помощью специальных отметок традиционно воспринимается как гарантия надежности. Однако в данном случае именно эти сигналы доверия были использованы злоумышленниками как инструмент манипуляции, подтверждая безопасность и тем самым завлекая новых пользователей. Анализ кампании RedDirection выявил комплексный подход злоумышленников: создание правдоподобных расширений с первоначально чистым кодом, постепенное внедрение вредоносных функций, использование нескольких доменных имен для связи с командными серверами и перекрестное распространение вредоносного ПО через разные платформы браузеров.

В результате получается не отдельная атака, а целая сеть с возможностью долгосрочного контроля над браузерной активностью миллионов пользователей. Для конечных пользователей критически важно сразу же проверить список установленных расширений и удалить все подозрительные или упомянутые в расследовании Koi Security. Очистка браузера от данных, связанных с расширениями, а также полное сканирование системы на наличие дополнительного вредоносного ПО помогут снизить риски дальнейших атак и утечек персональной информации. Кроме того, рекомендуется внимательно отнестись к установке новых расширений, обращая внимание не только на количество установок и отзывы, но и на репутацию разработчика и дату последних обновлений. Для компаний и организаций выявленная кампания служит ясным сигналом необходимости пересмотра политики безопасности, внедрения дополнительных механизмов контроля и мониторинга используемых в инфраструктуре расширений.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
TaxCalcBench: Can AI file your taxes? (not yet)
Пятница, 07 Ноябрь 2025 TaxCalcBench: сможет ли искусственный интеллект сегодня заполнить вашу налоговую декларацию?

Разбор возможностей современных ИИ-моделей в сфере расчёта личных налогов в США и анализ причин, почему автоматическая подача налоговой декларации с помощью искусственного интеллекта пока недостижима.

Renting Is for Suckers
Пятница, 07 Ноябрь 2025 Почему аренда — игра для неразумных: взгляд на современные финансовые ошибки

Разбор финансовых аспектов аренды и владения собственным имуществом, влияние капиталов на принятие решений, а также почему отказ от владения приближает нас к зависимости от крупных корпораций и увеличивает финансовые риски.

Which Cryptocurrency Is More Likely to Be a Millionaire Maker? XRP vs. Cardano
Пятница, 07 Ноябрь 2025 Какая криптовалюта имеет больший потенциал стать источником миллионных доходов? Сравнение XRP и Cardano

Обзор и анализ перспективности криптовалют XRP и Cardano с точки зрения потенциального роста и возможности стать основой для значительного финансового успеха инвесторов.

NFT-Markt feiert Comeback und stellt CryptoPunks & Penguins ins Rampenlicht
Пятница, 07 Ноябрь 2025 Возрождение рынка NFT: как CryptoPunks и Penguins вновь захватывают внимание

Рынок NFT переживает новое оживление, привлекая внимание к знаковым коллекциям, таким как CryptoPunks и Penguins. Узнайте о причинах возрождения, ключевых тенденциях и перспективах цифровых активов в современной экономике.

Warum der NFT-Markt zusammenbrechen wird - Handelszeitung
Пятница, 07 Ноябрь 2025 Почему рынок NFT неизбежно столкнется с крахом

Анализ факторов, которые ведут к падению рынка NFT, включая экономические, технические и психологические аспекты, а также перспективы развития цифровых активов в будущем.

Writing is thinking
Пятница, 07 Ноябрь 2025 Письмо как мышление: почему научное письмо невозможно заменить искусственным интеллектом

Научное письмо — это не просто способ передачи информации, но и важнейший инструмент для развития идей и осмысления результатов исследований. В наше время развития больших языковых моделей и искусственного интеллекта понимать ценность человеческого творчества в написании научных текстов становится особенно актуально.

Sigsegv as control flow – How the JVM optimizes your null checks (2015)
Пятница, 07 Ноябрь 2025 Секреты оптимизации null-проверок в JVM: как SIGSEGV ускоряет выполнение Java-программ

Изучите внутренние механизмы оптимизации null-проверок в JVM, узнайте, как использование сигнала SIGSEGV позволяет повысить производительность Java-кода и почему эта уникальная техника делает работу с null более эффективной и неожиданно быстрой.