
Расширения Chrome невероятно полезны, будь то для блокировки рекламы, отслеживания лучших сделок или улучшения опыта просмотра. Их можно загрузить из Chrome Web Store, который работает подобно Play Store, но для расширений. Однако расширения легче подделать и превратить в вредоносное программное обеспечение по сравнению с приложениями.
Как только мы сообщили, более 3,2 миллионов пользователей стали жертвами нарушения безопасности, связанного с 16 вредоносными расширениями браузера, подчеркивая, как злоумышленники используют инструменты, которые кажутся законными, для распространения вредоносных программ или кражи чувствительных данных.
Сейчас исследователи по безопасности обнаружили полиморфный атаку, которая позволяет вредоносным расширениям Chrome превращаться в другие расширения браузера, включая менеджеры паролей, криптокошельки и банковские приложения, для кражи чувствительной информации.
Продолжайте чтение, чтобы узнать, как работает эта атака, и как защитить себя от нее.

Как работает вредоносная полиморфная атака
Исследователи по безопасности в SquareX Labs обнаружили новую атаку, которая позволяет вредоносным расширениям Chrome маскироваться под законные, как менеджеры паролей, криптокошельки и банковские приложения, для кражи чувствительной информации. Эта "полиморфная" атака использует систему расширений Chrome, чтобы обмануть пользователей, оставаясь под прикрытием.
Атака начинается с того, что хакеры загружают на Chrome Web Store вид расширения, который кажется безобидным. Возможно, у него даже есть настоящие функции, например, инструмент маркетинга на основе искусственного интеллекта, чтобы убедить пользователей установить его и прикрепить к своему браузеру.
После установки вредоносное расширение сканирует браузер жертвы на другие расширения. Оно может сделать это двумя способами. Если у него есть разрешение на использование API "chrome.management", оно получает список установленных расширений напрямую. Если нет, оно внедряет код на веб-страницы для проверки уникальных файлов или ресурсов, связанных с определенными расширениями.
Если найдено целевое расширение, например, 1Password, вредоносное расширение сообщает об этом серверу, контролируемому злоумышленником. Затем злоумышленник дает указание имитировать настоящее расширение, отключая его, если разрешения позволяют, меняя его имя и значок и отображая фальшивое всплывающее окно входа, идентичное настоящему.

Социальная инженерия усугубляет ситуацию
Для кражи учетных данных пользователей вредоносное расширение вызывает фальшивое предупреждение "Сессия истекла", когда жертва пытается войти на веб-сайт. Это заставляет их считать, что им нужно повторно ввести учетные данные для своего менеджера паролей или банковского приложения. Когда они это делают, украденные данные передаются прямо злоумышленникам.
После сбора учетных данных расширение возвращается к своему первоначальному виду. Оно восстанавливает настоящее расширение, делая все нормальным, чтобы жертва ничего не заподозрила. Это показывает, насколько опасны вредоносные расширения Chrome, и почему требуются более сильные меры безопасности для защиты пользователей.
Мы связались с Google, и представитель рассказал CyberGuy: "Мы благодарим исследовательское сообщество за проделанную работу и получили доклад. Мы постоянно вкладываем усилия в улучшение безопасности Chrome Web Store и предпринимаем соответствующие меры, когда узнаем о появлении новых угроз".

5 способов защитить свои персональные данные
Вот пять способов защитить свою чувствительную информацию и сохранить конфиденциальность в интернете.
1. Обновляйте браузер и расширения: Устаревшие программы - это золотая жила для киберпреступников. Ошибки или уязвимости в старых версиях браузера или расширений могут быть использованы для инъекции вредоносного кода, кражи данных или захвата управления вашей системой. Обновления патчей закрывают эти уязвимости, делая их важной защитой. Включите автоматическое обновление для вашего браузера (например, Chrome, Firefox, Edge), чтобы всегда использовать последнюю версию без лишних раздумий. Подробнее читайте в моем руководстве по обновлению устройств и приложений.
2. Устанавливайте расширения только из надежных источников: Официальные магазины браузеров, такие как Chrome Web Store или Firefox Add-ons, имеют правила и проверки, чтобы выявить злых деятелей, но они не идеальны. Расширения с случайных сайтов или скачанные из сторонних источников намного более склонны к скрытому вредоносному или шпионскому программному обеспечению. Придерживайтесь официального магазина своего браузера; не загружайте расширения из подозрительных ссылок.
3. Имейте надежное антивирусное программное обеспечение: Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное программное обеспечение и имеющих доступ к вашей личной информации, - установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупредить вас о фишинговых электронных письмах и атаках вымогательства, сохраняя вашу личную информацию и цифровые активы в безопасности. Узнайте мои рекомендации по лучшим антивирусам 2025 года для ваших устройств на Windows, Mac, Android и iOS.
4. Обновляйте свои пароли: Измените пароли для всех учетных записей, которые могли пострадать от воздействия расширения, и используйте уникальные, надежные пароли для каждой учетной записи. Рассмотрите возможность использования менеджера паролей. Это может помочь вам создавать и хранить надежные, уникальные пароли для всех ваших учетных записей. Получите более подробную информацию о лучших рецензированных экспертами менеджерах паролей 2025 года здесь.
5. Инвестируйте в службы удаления персональных данных: Если ваша личная информация была похищена расширением, важно действовать быстро, чтобы уменьшить риск кражи личности и мошенничества. Ни одна служба не обещает удалить все ваши данные из интернета, но наличие службы удаления полезно, если вы хотите постоянно контролировать и автоматизировать процесс удаления информации с сотен сайтов непрерывно в течение длительного времени. Ознакомьтесь с моими рекомендациями по службам удаления данных здесь.
Основной вывод Курта
Вредоносное расширение показывает, что Google не делает достаточно для борьбы с вредоносными программами на своей платформе. Исследователи по безопасности указали, что в Chrome Web Store недостают защиты от таких атак, как блокировка резких изменений значка расширения или HTML или хотя бы предупреждение пользователей о таких изменениях. Проблема не ограничивается Chrome Web Store. Play Store также время от времени размещает вредоносные приложения, затрагивая миллионы пользователей. Гугл должен усилить усилия в области безопасности и поставить конфиденциальность пользователей на первое место.
Доверяете ли вы Google в предотвращении вредоносных приложений и расширений на своих платформах? Дайте нам знать, написав нам
Для получения большего количества моих технических советов и предупреждений о безопасности подпишитесь на мою бесплатную рассылку CyberGuy Report Newsletter, перейдя на
Задайте Курту вопрос или сообщите, какие истории вы хотели бы, чтобы мы освещали.
Следите за Куртом в его социальных сетях:
Ответы на часто задаваемые вопросы CyberGuy:
Новости от Курта:
Авторское право 2025 CyberGuy.com. Все права защищены.
Курт "КиберЧувак" Кнутссон - награжденный технологический журналист, обладающий глубокой любовью к технологиям, средствам и гаджетам, которые облегчают жизнь, с его вкладами в Fox News и FOX Business, начиная утро на "FOX & Friends." Есть вопрос по технологиям? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей или комментарием на CyberGuy.com.
