Два десятка розширень у магазині Chrome виявилися шкідливими

Google Chrome

Близько двох десятків розширень у магазині Chrome виявилися шкідливими, про це повідомляє видання Popsci.

За даними джерела, експерт з кібербезпеки виявив шкідливий код у 18 розширеннях для браузера Google Chrome, які поширюються в офіційному магазині Google. Загалом, цими утилітами користуються близько 57 мільйонів людей.

Вся історія розпочалася з підозрілого поведінки розширення PDF Toolbox. Експерт звернув увагу, що цей додаток незрозуміло навіщо вимагає постійний доступ до всіх вкладок у браузері. Як виявилося, утиліта містить троян та вбудовує в веб-сторінки власні Java-скрипти.

Продовжуючи дослідження, експерт виявив точно такий самий шкідливий код ще в 17 розширеннях з онлайн-магазина Chrome. Ось їх назви:

  • Autoskip for YouTube 
  • Crystal Ad Block 
  • Brisk VPN 
  • Clipboard Helper 
  • Maxi Refresher 
  • Quick Translation 
  • Easyview Reader view 
  • Zoom Plus 
  • Base Image Downloader 
  • Clickish fun cursors 
  • Maximum Color Changer for Youtube 
  • Readl Reader mode 
  • Image download center 
  • Font Customizer 
  • Easy Undo Closed Tabs 
  • OneCleaner 
  • Repeat button

Не виключено, що список може бути неповним — він складається з тих розширень з шкідливим кодом, які експерт зміг виявити в зібранні з 1000 розширень у магазині.

Цей випадок став серйозним нагадуванням про те, як важливо бути обережним при виборі та встановленні додатків, навіть тих, що представлені в офіційних магазинах.

Схожі Новини
USB-C

Microsoft стандартизує USB-C: єдиний підхід для всіх Windows-пристроїв

Microsoft оголосила про оновлення вимог до виробників ноутбуків і планшетів із Windows 11, спрямоване на усунення плутанини щодо функціональності портів USB-C. Згідно з новими правилами, всі USB-C порти на сертифікованих пристроях повинні підтримувати передачу даних, заряджання та виведення відео.
Детальніше
Privacy

Meta та yandex відстежували Android-користувачів навіть у режимі інкогніто

Міжнародна команда дослідників виявила, що компанії Meta (власник Facebook та Instagram) і російська Yandex застосовували приховані техніки для деанонімізації веб-активності користувачів Android. Ці методи дозволяли їм пов’язувати дії користувачів у браузерах із їхніми акаунтами в мобільних додатках, обходячи стандартні механізми захисту приватності.
Детальніше
Adidas

Витік даних у Adidas: зловмисники отримали контактну інформацію клієнтів через стороннього постачальника

Adidas повідомила про витік персональних даних клієнтів, спричинений зламом стороннього постачальника послуг клієнтської підтримки. Цей інцидент став черговим нагадуванням про важливість забезпечення безпеки даних у ланцюгах постачання.
Детальніше