
Google Chrome - самый популярный браузер в мире, и им пользуется миллиарды людей. Однако его широкое использование также делает его основной целью для злоумышленников, которые используют различные методы, такие как вредоносные расширения, фишинговые ссылки и поддельные веб-сайты. Последняя атака включает хакеров, эксплуатирующих уязвимость браузера для осуществления шпионажа. Google признал уязвимость безопасности и выпустил обновление для ее исправления.
Оставайтесь защищенными и информированными! Получайте оповещения о безопасности и советы экспертов по технологиям - .

О нападении
Недавно исследователи кибербезопасности из Kaspersky обнаружили сложную кибершпионскую кампанию, использующую ранее неизвестную уязвимость в Google Chrome. Атака активировалась, когда жертвы непреднамеренно кликали на фишинговую ссылку в электронном письме, запуская вредоносный сайт в своем браузере. Удивительно, что не требовалось никаких дополнительных действий. Просто открытие ссылки было достаточным для заражения системы.
Согласно отчету Kaspersky, вредоносное ПО было основано на уязвимости нулевого дня, позже определенной как CVE-2025-2783. Исследователи утверждают, что они анализировали эксплойт, перебирали его логику и обнаружили, что он позволял злоумышленникам обойти встроенные защитные функции Chrome, как если бы их и не существовало.
Используемая уязвимость эксплуатировала каркас межпроцессного взаимодействия Chrome, известный как Mojo, что является важным для функционирования браузера. Это позволило злоумышленникам выполнять вредоносный код в различных процессах в Chrome, эффективно обходя его средства безопасности.
"Мы обнаружили и сообщили десятки использованных в атаках уязвимостей нулевого дня, но данный эксплойт, безусловно, один из самых интересных, с которыми мы сталкивались", - отметил Kaspersky.
Кибербезопасностный отдел также выделил внимание на скрытую природу атаки, которая в основном направлена была на медиа-профессионалов, образовательные учреждения и правительственные учреждения. Названная "Операция ФорумТролль", кампания, казалось, имела шпионаж в качестве первоочередной цели.

Реакция Google на атаку
После того, как Kaspersky сообщил об уязвимости, Google выпустил экстренное исправление. Компания обновила стабильный канал Chrome для Windows, обновление постепенно распространяется среди пользователей в течение следующих нескольких дней и недель. Между тем, также был обновлен расширенный стабильный канал.
Как и в случае с большинством обновлений безопасности, Google не раскрывает детали до тех пор, пока большинство пользователей не установят исправление. Это стандартная мера предосторожности для предотвращения эксплуатации уязвимости другими хакерами, пока некоторые пользователи остаются незащищенными. Если ошибка также затрагивает стороннее программное обеспечение, Google будет продолжать ограничивать детали до тех пор, пока эти платформы не выпустят собственные патчи.
Как обновить Google Chrome
В то время как вредоносное ПО влияет на версию Windows Google Chrome, хорошей идеей для всех пользователей Chrome будет обновить свои браузеры. Ниже приведены шаги по обновлению браузера на Windows и других устройствах. Чтобы узнать подробнее о том, как обновить другие браузеры, такие как Safari, посмотрите мою статью здесь.
Windows

macOS
iPhone/iPad
Android
Настройки могут отличаться в зависимости от производителя вашего устройства Android.
3 дополнительных способа защиты вашей конфиденциальности
Хотя обновление Chrome должно устранить уязвимость, вот несколько советов по безопасности, которые помогут укрепить вашу конфиденциальность и безопасность.
1) Установите надежное антивирусное программное обеспечение: Хакеры часто получают доступ к устройствам, отправляя зараженные электронные письма или документы или обманывая вас, заставляя кликнуть на ссылку для загрузки вредоносного ПО. Вы можете избежать всего этого, установив надежное антивирусное программное обеспечение, которое обнаружит любую потенциальную угрозу до того, как она сможет захватить ваше устройство. Получите мои рекомендации для лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS.
2) Включите двухфакторную аутентификацию (2FA): Многие онлайн-аккаунты, включая Google, предлагают двухфакторную аутентификацию в качестве дополнительной меры безопасности. Включение 2FA гарантирует, что даже если хакер получит ваш пароль, ему все равно понадобится вторая форма верификации, такая как код, отправленный на ваш телефон, для доступа к вашему аккаунту. Этот простой шаг значительно снижает риск несанкционированного доступа.
3) Используйте безопасный менеджер паролей: Надежный пароль крайне важен, но трудно запомнить несколько сложных паролей. Менеджер паролей генерирует, хранит и заполняет сложные пароли для ваших аккаунтов, уменьшая риск нарушений, связанных с паролями. Избегайте использования одного и того же пароля на разных сайтах и всегда выбирайте длинные, уникальные пароли. Получите более подробную информацию о моих лучших менеджерах паролей 2025 года здесь.
Заключение Курта
Этот инцидент служит еще одним напоминанием о том, что даже самые защищенные системы никогда не бывают по-настоящему невосприимчивыми, особенно когда в игру вступают государственно поддерживаемые или высококвалифицированные хакеры. Быстрый отклик Google оценим, однако это также подчеркивает вечную игру в кошки-мышки между командами безопасности и киберпреступниками. Если вы используете Chrome, обновите его сейчас.
Как вы думаете, делает ли Google достаточно для защиты пользователей от угроз безопасности? Дайте нам знать, написав нам.
Следите за моими советами по технологиям и оповещениями о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по ссылке.
Задайте Курту вопрос или дайте нам знать, о каких историях вы бы хотели, чтобы мы писали.
Следите за Куртом на его социальных каналах:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новое от Курта:
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "КиберГай" Кнутсон - награжденный журналист по технологиям, который глубоко увлечен техникой и гаджетами, улучшающими жизнь, с его статьями для Fox News и FOX Business, начиная утра на "FOX & Friends". Есть вопрос по технологиям? Получите бесплатную р
