Видаліть негайно — в Chrome виявили 57 небезпечних розширень

В Chrome виявили 57 шпигунських розширень — як "приховані" плагіни крадуть дані
Логотип Google Chrome на екрані смартфона. Фото: Unsplash

Дослідник компанії Secure Annex Джон Такнер виявив 57 розширень Chrome, сумарно встановлених шістьма мільйонами користувачів, які потай відстежують поведінку в інтернеті, отримують доступ до файлів cookie та здатні завантажувати віддалені скрипти. Так звані "приховані" розширення не індексуються пошуковими системами й не з'являються у результатах Chrome Web Store, тож встановити їх можна лише за прямим посиланням.

Про це пише Bleeping Computer.

Реклама
Читайте також:

Яку небезпеку несуть "приховані" розширення в Google Chrome

Зазвичай так поширюють внутрішні корпоративні утиліти або продукти на етапі тестування, але зловмисники користуються тією ж схемою, просуваючи шкідливі доповнення через рекламу чи фішингові майданчики.

Першим під підозру потрапив плагін Fire Shield Extension Protection. Після аналізу Такнер виявив у ньому заплутаний код та виклики до API, які передають дані про перегляд сторінок на домен unknow.com. Подальший пошук за цією адресою вивів дослідника на десятки схожих розширень, що маскуються під блокувальники реклами або інструменти "для захисту приватності".

Кожне з них запитує надмірні дозволи — від читання cookies і стеження за активністю на сайтах до можливості підміняти пошукові результати та впроваджувати iframe-скрипти, які запускаються віддалено. Хоча факт крадіжки паролів чи куків підтвердити не вдалося, сукупність функцій і глибоке обфускування коду змушують експертів вважати розширення потенційним шпигунським ПЗ.

Secure Annex також відзначає потенціал команд‑і‑контролю: плагіни можуть перелічувати найчастіше відвідувані ресурси, відкривати та закривати вкладки або активувати стеження в реальному часі. Частину розширень уже прибрали з Chrome Web Store після звіту, однак деякі, серед них Cuponomia — Coupon and Cashback, Browser WatchDog for Chrome чи згаданий Fire Shield, усе ще доступні.

Користувачам радять негайно видалити підозрілі доповнення та, для безпеки, змінити паролі до онлайн-акаунтів. У Google підтвердили, що знайомі з дослідженням Такнера й перевіряють згадані плагіни.

Нагадаємо, Google розробляє версію браузера Chrome для Android із підтримкою розширень. Деякі ентузіасти вже встановили експериментальну збірку на свої мобільні пристрої та випробували її.

Також ми писали, що багато сервісів та сайтів в інтернеті збирають величезний обсяг інформації про активність користувачів. Експерти порадили браузери, які можуть гарантувати анонімність під час перегляду сторінок, та браузер, якого варто уникати в цьому питанні, — Chrome від Google.

Google інтернет безпека Chrome браузер
Реклама
Реклама
Реклама
Реклама