Два десятка розширень у магазині Chrome виявилися шкідливими

Google Chrome

Близько двох десятків розширень у магазині Chrome виявилися шкідливими, про це повідомляє видання Popsci.

За даними джерела, експерт з кібербезпеки виявив шкідливий код у 18 розширеннях для браузера Google Chrome, які поширюються в офіційному магазині Google. Загалом, цими утилітами користуються близько 57 мільйонів людей.

Вся історія розпочалася з підозрілого поведінки розширення PDF Toolbox. Експерт звернув увагу, що цей додаток незрозуміло навіщо вимагає постійний доступ до всіх вкладок у браузері. Як виявилося, утиліта містить троян та вбудовує в веб-сторінки власні Java-скрипти.

Продовжуючи дослідження, експерт виявив точно такий самий шкідливий код ще в 17 розширеннях з онлайн-магазина Chrome. Ось їх назви:

  • Autoskip for YouTube 
  • Crystal Ad Block 
  • Brisk VPN 
  • Clipboard Helper 
  • Maxi Refresher 
  • Quick Translation 
  • Easyview Reader view 
  • Zoom Plus 
  • Base Image Downloader 
  • Clickish fun cursors 
  • Maximum Color Changer for Youtube 
  • Readl Reader mode 
  • Image download center 
  • Font Customizer 
  • Easy Undo Closed Tabs 
  • OneCleaner 
  • Repeat button

Не виключено, що список може бути неповним — він складається з тих розширень з шкідливим кодом, які експерт зміг виявити в зібранні з 1000 розширень у магазині.

Цей випадок став серйозним нагадуванням про те, як важливо бути обережним при виборі та встановленні додатків, навіть тих, що представлені в офіційних магазинах.


Телеграм double.newsТелеграм double.news

Схожі Новини
iPhone 6s

10-річний iPhone 6s отримав нове оновлення iOS

Хоча основна увага цього тижня була прикута до виходу iOS 26 з новим дизайном Liquid Glass, Apple не залишила без підтримки й старі пристрої. Разом із глобальним оновленням Apple випустила одразу три пакети безпеки для виправлення вразливості. Серед них — оновлення для iPhone 6s, який вийшов ще у 2015 році.
Детальніше
Samsung

Samsung виправила серйозну вразливість, яку використовували для атак на смартфони

Samsung повідомила про усунення небезпечної вразливості нульового дня, яку хакери використовували для віддаленого доступу до смартфонів користувачів. Проблему виявили у бібліотеці, що відповідає за відображення зображень на пристроях, і вона стосувалася телефонів під управлінням Android 13 до останньої версії Android 16.
Детальніше
Nothing

Nothing створює власну операційну систему

CEO компанії Nothing Карл Пей повідомив амбітний план розвитку — створення власної операційної системи для смартфонів та інших пристроїв. Перші гаджети з інтегрованим штучним інтелектом очікуються вже у 2026 році.
Детальніше