Програми

Кібератака на розширення Google Chrome: під загрозою десятки популярних плагінів

Share
Час читання: < 1 хв.

Нещодавно стали відомі нові факти про фішингову кампанію, націлену на розробників розширень для браузера Chrome. Унаслідок атак було скомпрометовано щонайменше 36 розширень, у які було впроваджено код для крадіжки даних користувачів.

Що ще відомо

У грудні 2024 року повідомлялося про те, що швейцарський ІБ-стартап Cyberhaven і ще чотири розширення стали жертвами атаки зловмисників. Дослідження тоді засвідчили, що хакери могли отримати доступ до конфіденційних даних користувачів, включно з файлами cookie та чужими сесіями.

Однак тепер встановлено, що масштаби атак виявилися значнішими, ніж припускали спочатку, – постраждали розробники щонайменше 36 розширень, якими користуються понад 2,6 мільйона осіб. Кампанія почалася 5 грудня 2024 року, але підтвердилося, що домени, які використовували зловмисники, існували вже з березня 2024 року.

Атаки починали з розсилання фішингових листів, у яких використовували такі домени, як supportchromestore[.]com, forextensions[.]com і chromeforextension[.]com. Листи виглядали як офіційні повідомлення від Google і містили твердження про порушення правил Chrome Web Store, пригрозивши видаленням розширення з магазину.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло

Останні записи

Не чекайте iPhone mini: Apple не планує його відроджувати

Apple більше не випускатиме компактні iPhone mini. Про це повідомив Марк Гурман із Bloomberg під…

26.03.2025

Як продовжити життя батареї смартфона – три небезпечні налаштування

Виробники смартфонів часто наголошують на великій ємності батареї, але замовчують, що деякі функції в прошивках…

26.03.2025

OpenAI представила генерацію зображень у моделі GPT-4o з покращеною якістю тексту

Модель штучного інтелекту GPT-4o, яка вийшла рік тому, отримала нові функції, зокрема генерацію зображень. Тепер…

26.03.2025

Google прогнозує технологічний прорив у найближчі 5 років

Глава підрозділу Google Quantum AI Джуліан Келлі заявив, що значний прорив у квантових технологіях може…

26.03.2025

Android закривається: що насправді означає зміна в технології ОС

Google змінює підхід до розробки Android, переводячи всю роботу у внутрішню гілку. Раніше виробники запозичували…

26.03.2025

vivo X200s обіцяє революційні технології та потужний процесор

Компанія vivo готується до запуску свого нового смартфона X200s, який вийде на ринок разом із…

26.03.2025