×
Watch TV
Don’t be so quick to click that Google calendar invite. It could be a hacker’s trap

Киберпреступники постоянно находят новые способы использовать доверенные приложения и расширения браузера.

Поскольку люди склонны доверять официальным инструментам, злоумышленники используют их для распространения вредоносных программ или кражи чувствительных данных. Новый отчет показывает, что более 3,2 миллионов пользователей пострадали от нарушения безопасности, связанного с вредоносными расширениями браузера.

Эти расширения, которые казались подлинными, тайно внедряли вредоносные скрипты, крали данные и манипулировали результатами поиска.

laptop

Как были скомпрометированы расширения?

Компания GitLab Security выявила крупное нарушение безопасности, затронувшее более 3,2 миллионов пользователей через сеть скомпрометированных расширений браузера, включая некоторые связанные с GitLab. Атака произошла из-за нарушения цепочки поставок, когда злоумышленники проникли в официальные расширения и загрузили в них вредоносные обновления. Эти обновления встраивали скрытые скрипты, позволяющие несанкционированному сбору данных, изменению HTTP-запросов и внедрению рекламы на веб-страницы — все это без ведома пользователей.

Изначально предназначенные для задач, таких как блокировка рекламы, ввод эмодзи и запись экрана, эти расширения были перепрограммированы через скрытые обновления, которые использовали обширные разрешения, предоставленные пользователями, позволяя в реальном времени управлять веб-активностью.

Типично злонамеренные расширения или приложения создаются исключительно для кражи данных, а их рекламируемая функциональность либо не имеет значения, либо просто нужна для того, чтобы быть включенными в официальное хранилище. Здесь было иначе. Это были официальные расширения, ставшие вредными только после внедрения в них вредоносных обновлений злоумышленниками.

hacker

Какие расширения затронуты?

Несколько скомпрометированных расширений обычно используются и могут присутствовать в вашем браузере. Например, блокировщики рекламы, такие как AdBlock, ценятся за устранение назойливой рекламы и улучшение конфиденциальности просмотра. Однако в этом нарушении эти инструменты были манипулированы для доставки вредоносных нагрузок. Были выявлены следующие расширения:

  • AdBlock Plus
  • Эмодзи-клавиатура
  • Профессиональная запись экрана
  • Переключение темного режима
  • Проверка грамматики
  • Конвертер PDF
  • Прогноз погоды
  • Поиск купонов
  • Загрузчик видео
  • Менеджер паролей
  • Инструмент перевода
  • Защита конфиденциальности
  • Скоростной тест
  • Читатель новостей
  • Помощник при покупках
  • Расширение VPN
  • Если у вас установлено хотя бы одно из этих расширений в браузере, рекомендуется оценить их разрешения и рассмотреть удаление до тех пор, пока не будут подтверждены официальные обновления безопасности.

    Вредоносные расширения обходили меры защиты политики безопасности контента, которые предназначены для предотвращения атак перехвата межсайтового скриптинга, позволяя злоумышленникам изменять веб-содержимое незаметно. Они также взаимодействовали с серверами управления и контроля для получения дополнительных инструкций, демонстрируя высокий уровень координации. Злоумышленники использовали доверие пользователей к Chrome Web Store и его системе автоматических обновлений. Расследования показывают, что такая активность продолжалась по крайней мере с июля 2024 года.

    google chrome

    Как удалить расширение из Google Chrome

    Если у вас установлено одно из вышеупомянутых расширений в браузере, удалите его как можно скорее. Чтобы удалить расширение из Google Chrome, выполните следующие шаги:

  • Откройте Chrome и нажмите на значок, похожий на пазл. Вы найдете его в верхнем правом углу браузера.
  • Теперь вы увидите все активные расширения. Нажмите на значок с тремя точками рядом с расширением, которое хотите удалить, и выберите "Удалить из Chrome".
  • Нажмите "Удалить", чтобы подтвердить.
  • google search page

    6 способов защитить свои личные данные

    Вот 6 способов защитить свою чувствительную информацию и сохранить конфиденциальность в интернете:

    1. Обновляйте браузер и расширения: Устаревшее программное обеспечение — золотая жила для киберпреступников. Ошибки или уязвимости в старых версиях браузера или расширений могут быть использованы для инъекции вредоносного кода, кражи данных или получения контроля над вашей системой. Обновления исправляют эти уязвимости и являются критической линией обороны. Включите автоматические обновления для своего браузера (например, Chrome, Firefox, Edge), так вы всегда будете работать на последней версии, не думая об этом. См. моё руководство по обновлению ваших устройств и приложений для получения дополнительной информации.

    2. Устанавливайте расширения только из надежных источников: Официальные магазины браузеров, такие как Chrome Web Store или Firefox Add-ons, имеют правила и проверки для выявления злонамеренных действий, но они не безупречны. Расширения из случайных веб-сайтов или загрузок от сторонних источников намного чаще скрывают в себе вредоносное ПО или шпионское программное обеспечение. Придерживайтесь официального магазина вашего браузера — не загружайте расширения из сомнительных ссылок.

    3. Имейте мощное антивирусное программное обеспечение: Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное программное обеспечение, с возможностью доступа к вашей личной информации, — это иметь установленное антивирусное программное обеспечение на всех ваших устройствах. Эта защита также поможет вам выявить фишинговые электронные письма и схемы вымогательства, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мои рекомендации по лучшим антивирусам 2025 года для ваших устройств под управлением Windows, Mac, Android и iOS.

    4. Будьте скептичны к расширениям, запрашивающим ненужный доступ: Некоторые расширения заведомо превышают свои полномочия. Калькулятор, требующий доступ к вашей истории посещений, или погодное приложение, требующее ваши учетные данные, — это большой сигнал тревоги.

    Прежде чем установить, спросите себя: "Соответствует ли это разрешение задачам расширения?" Если ответ "нет", не устанавливайте. Будьте внимательны к широким разрешениям, таким как "Чтение и изменение всех ваших данных на посещаемых веб-сайтах", если они не обоснованы (например, менеджером паролей). Если обновление внезапно добавляет запросов о новых разрешениях, разберитесь, почему. Это может означать, что расширение было продано или взломано.

    5. Обновляйте свои пароли: Измените пароли для всех учетных записей, которые могли быть затронуты инцидентом, и используйте уникальные, надежные пароли для каждой учетной записи. Рассмотрите использование менеджера паролей. Он поможет вам создавать и хранить сильные, уникальные пароли для всех ваших учетных записей. Прочтите больше деталей о моих лучших менеджерах паролей 2025 года здесь.

    6. Удалите свои личные данные из публичных баз данных: Если ваши личные данные были подвержены утечке в этом инциденте безопасности, важно немедленно принять меры для снижения риска кражи личности и мошенничества. Хотя ни одна служба не может гарантировать полное удаление ваших данных из интернета, сервис по удалению данных действительно разумный выбор. Эти сервисы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что дает мне уверенность и доказало свою эффективность как самый эффективный способ стереть ваши личные данные из интернета. Ограничивая информацию, доступную для мошенников, вы снижаете риск перекрестной проверки данных из утечек с информацией, которую они могут найти в темном вебе, что затрудняет их цель на вас. Ознакомьтесь с моими лучшими выборами по службам удаления данных здесь.

    Главные выводы Курта

    Расширения браузера могут улучшить функциональность, но также представляют существенные риски безопасности, если не управлять ими внимательно. Если у вас установлены вышеупомянутые расширения в Chrome, вам следует удалить их немедленно. Относитесь к своему браузеру как к ключевой части вашей цифровой безопасности. Регулярно проверяйте свои расширения, удаляйте ненужные разрешения и будьте осторожны с автоматическими обновлениями, даже от надежных источников.

    СтОит ли браузерам внедрить более строгие ограничения на то, что могут делать расширения по умолчанию? Дайте нам знать, написав нам на 

    Для бoльшeй инфopмации о моих тeхничecкиx cовeтax и пpeдупpeждeнияx о безoпacнocти, пoдпишитecь нa мoй бeсплатный CyberGuy Rеpоrt Неwslеttеr, пеpейдя на 

    Заxoтитe y Kуртa вопpoc или дaйтe нaм знaть, кaкиe иcтoрии вы бы хотeли, чтoбы мы пoкаpили.

    Cлeдуйте за Kуртом в eгo caмых пoпуляpныx cоциaльныx сeти:

  • Facebook
  • YouTube
  • Instagram
  • Oтветы нa нaибoлее часто задавaeмыe вoпрошения CyberGuy:

  • Какой cпoсоб нaибoлee безопacный для зaщиты вaшиx уcтpойcтв Mac, Windows, iPhone и Android от хакеров?
  • Как наилучшим образом оcтaтьcя пpиватным, нaдежным и нeнапpaвленным во время cвoeгo интepнет-серфинга?
  • Как избавитcя oт рoбоколлов с помoщью приложeний и cлужб yдaлeния данныx?
  • Как moжно удалить чacтные