×
Watch TV
Fox News Flash top headlines for December 11

Долгоиграющая кампания вредоносного ПО тихо развивалась в течение нескольких лет и превращала доверенные расширения Chrome и Edge в шпионское ПО. Подробный отчет от Koi Security раскрывает, что операция ShadyPanda затронула 4,3 миллиона пользователей, которые скачали расширения, позже обновленные скрытым вредоносным кодом.

Эти расширения начинались как простые инструменты для обоев или повышения продуктивности, которые выглядели безобидными. Спустя годы тихие обновления добавили функции слежки, которые большинство пользователей не могли обнаружить.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Transferring data from old laptop to new one

Как разворачивалась кампания ShadyPanda

Операция включала 20 вредоносных расширений Chrome и 125 в магазине дополнений Microsoft Edge. Многие впервые появились в 2018 году без очевидных признаков угрозы. Спустя пять лет расширения начали получать поэтапные обновления, которые изменили их поведение.

Koi Security обнаружила, что эти обновления распространялись через доверенную систему автоматического обновления каждого браузера. Пользователям не нужно было ничего нажимать. Никакого фишинга. Никаких поддельных предупреждений. Просто тихие обновления версий, которые медленно превращали безопасные расширения в мощные инструменты отслеживания.

A screenshot of WeTab in the Google Play store

Что расширения делали за кулисами

После активации расширения внедряли код отслеживания в реальные ссылки, чтобы получать доход от покупок пользователей. Они также перехватывали поисковые запросы, перенаправляли их и регистрировали данные для продажи и манипуляций. ShadyPanda собирала необычно широкий спектр личной информации, включая историю просмотров, поисковые запросы, куки, нажатия клавиш, данные отпечатка браузера, локальное хранилище и даже координаты движения мыши. По мере того как расширения набирали доверие в магазинах, злоумышленники внедрили обновление с бэкдором, которое позволяло выполнять удаленный код каждый час. Это давало им полный контроль над браузером, позволяя отслеживать посещаемые сайты и извлекать постоянные идентификаторы.

Исследователи также обнаружили, что расширения могут запускать атаки «злоумышленник в середине». Это позволяло красть учетные данные, перехватывать сессии и внедрять код на любом сайте. Если пользователи открывали инструменты разработчика, расширения переключались в безвредный режим, чтобы избежать обнаружения. Google удалил вредоносные расширения из Chrome Web Store. Мы обратились в компанию, и представитель подтвердил, что ни одно из перечисленных расширений в настоящее время не доступно на платформе.

Тем временем представитель Microsoft сообщил CyberGuy: «Мы удалили все расширения, идентифицированные как вредоносные, в магазине дополнений Edge. Когда мы узнаем о случаях нарушения наших правил, мы принимаем соответствующие меры, включая, но не ограничиваясь, удалением запрещенного контента или расторжением нашего соглашения с издателем». 

Большинству из вас не понадобятся полные технические идентификаторы, использованные в кампании ShadyPanda. Эти индикаторы компрометации в первую очередь предназначены для исследователей безопасности и ИТ-команд. Обычным пользователям следует сосредоточиться на проверке установленных расширений, используя шаги в руководстве ниже.

Вы можете просмотреть полный список затронутых расширений Chrome и Edge, чтобы увидеть каждый ID, связанный с кампанией ShadyPanda, нажав здесь и прокрутив страницу вниз.

Как проверить, есть ли в вашем браузере эти ID расширений

Вот простой пошаговый способ для вас проверить, установлены ли какие-либо вредоносные ID расширений.

Для Google Chrome

Откройте Chrome.

Введите chrome://extensions в адресную строку.

Нажмите Enter.

Найдите ID каждого расширения.

Нажмите «Подробности» под любым расширением.

Прокрутите вниз до раздела «ID расширения».

Сравните ID со списками выше.

Если найдете совпадение, немедленно удалите расширение.

Для Microsoft Edge

Откройте Edge.

Введите edge://extensions в адресную строку.

Нажмите Enter.

Нажмите «Подробности» под каждым расширением.

Прокрутите, чтобы найти «ID расширения».

Если ID есть в списках, удалите расширение и перезапустите браузер.

person typing

Как защитить свой браузер от вредоносных расширений

Вы можете предпринять несколько быстрых действий, которые помогут заблокировать ваш браузер и защитить ваши данные.

1) Удалите подозрительные расширения

Перед удалением чего-либо проверьте свои установленные расширения по ID, перечисленным в разделе выше. Большинство вредоносных расширений были инструментами для обоев или продуктивности. Три наиболее упоминаемых — Clean Master, WeTab и Infinity V Plus. Если вы установили какие-либо из них или что-то похожее, удалите их сейчас. 

2) Сбросьте свои пароли

Эти расширения имеют доступ к конфиденциальным данным. Сброс паролей защитит вас от возможного неправомерного использования. Менеджер паролей облегчает этот процесс и создает надежные пароли для каждой учетной записи.

Затем проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках данных. Наш выбор менеджера паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2025 года на Cyberguy.com.

3) Используйте сервис удаления данных, чтобы уменьшить отслеживание

ShadyPanda собирала данные о активности в браузере, идентификаторы и поведенческие сигналы, которые могут быть сопоставлены с данными, уже имеющимися у брокеров. Сервис удаления данных помогает вам вернуть конфиденциальность, сканируя сайты поиска людей и базы данных брокеров, чтобы найти вашу раскрытую информацию и удалить ее. Это ограничивает то, насколько ваш цифровой след может быть связан, продан или использован для целевых мошенничеств.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

4) Установите надежное антивирусное ПО

Антивирус мог не поймать эту конкретную угрозу из-за способа ее работы. Тем не менее, он может блокировать другое вредоносное ПО, сканировать на наличие шпионского ПО и помечать небезопасные сайты. Многие антивирусные инструменты включают опции облачного резервного копирования и VPN для дополнительной защиты.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-атаках, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

5) Ограничьте количество расширений

Каждое расширение добавляет риск. Придерживайтесь известных разработчиков и ищите свежие отзывы. Если расширение запрашивает разрешения, которые ему не должны быть нужны, откажитесь от него. 

Ключевые выводы Курта

ShadyPanda работала годами, не вызывая тревог, и доказала, насколько креативными могут быть злоумышленники. Доверенное расширение может превратиться в шпионское ПО через тихое обновление, что делает еще более важным оставаться бдительным к изменениям в поведении браузера. Вы защищаете себя, устанавливая меньше расширений, время от времени проверяя их и следя за всем, что кажется неуместным. Небольшие шаги помогают снизить вашу уязвимость и уменьшают шансы того, что скрытый код сможет отслеживать то, что вы делаете в сети.

Вы когда-нибудь находили в своем браузере расширение, которое не помните, чтобы устанавливали, или которое начало вести себя странно?  Как вы с этим справились? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM. 

Copyright 2025 CyberGuy.com.  All rights reserved.

Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начинающимися по утрам на «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.