Виявлено десятки шкідливих розширень Chrome на 2,6 мільйона пристроїв

Дослідники виявили щонайменше 33 шкідливих розширення для браузера Google Chrome, які непомітно збирали конфіденційну інформацію з приблизно 2,6 мільйона пристроїв.

Google Chrome

На початку січня 2025 року стало відомо про виявлення щонайменше 33 шкідливих розширень у магазині Chrome Web Store, які протягом кількох місяців збирали конфіденційну інформацію з приблизно 2,6 мільйона пристроїв.

Компанія Cyberhaven, що займається запобіганням втрати даних, виявила, що одне з її власних розширень для Chrome було оновлено до версії 24.10.4 з шкідливим кодом, який збирав чутливу інформацію користувачів. Це оновлення було доступне протягом 31 години, з 25 грудня 1:32 UTC до 26 грудня 2:50 UTC, і автоматично встановлювалося на пристрої користувачів.

ВІрус

Аналіз показав, що шкідливе розширення збирало файли cookie та облікові дані для домену facebook.com, а також намагалося отримати дані з chatgpt.com. Зловмисники отримали доступ до облікових записів розробників через фішингові електронні листи, що дозволило їм завантажити шкідливі версії розширень до Chrome Web Store.

Крім розширення Cyberhaven, було виявлено ще 19 інших розширень, які зазнали подібної атаки, загалом маючи 1,46 мільйона завантажень. Ці розширення також збирали конфіденційну інформацію користувачів без їхньої згоди.


Телеграм double.newsТелеграм double.news

Схожі Новини
Засновники CD Projekt згадані у розслідуванні смерті під час шаманських ритуалів

Засновники CD Projekt згадані у розслідуванні смерті під час шаманських ритуалів

У Польщі поновили розслідування загадкової смерті жінки, що сталася під час шаманського ритуалу у Чехії у 2018 році. У матеріалах справи з’явилися імена співзасновників компанії CD Projekt — Міхала Кічинського та Марчін Івінський.
Детальніше
Більшість офісних працівників у Європі відчувають дискомфорт після роботи — дослідження Logitech

Більшість офісних працівників у Європі відчувають дискомфорт після роботи — дослідження Logitech

Понад половина офісних працівників у Європі завершують робочий день із відчуттям фізичного дискомфорту. Про це свідчить нове дослідження Logitech, яке аналізує стан робочих місць та звички користувачів у сучасному гібридному форматі роботи.
Детальніше
Call of Duty: Modern Warfare III

У відео Білого дому про удари по Ірану використали фрагмент Call of Duty

Білий дім опублікував у соцмережах відео реальних військових ударів по Ірану, змонтоване у стилі роликів із серії Call of Duty. У відео поєднуються кадри реальних ракетних атак із монтажем, музикою та візуальними ефектами, характерними для ігрових хайлайтів.
Детальніше