Исследователи из Google и компаний, занимающихся безопасностью, разоблачили массовую кампанию "Superior" - сеть расширений для браузеров, которые мирно лежали в официальных магазинах Chrome Web Store и Microsoft Edge и воровали данные людей. За время активности с февраля 2024 года вредонос успел подцепиться к десяткам тысяч юзеров.
В атаке участвовало 19 расширений - 18 для Chrome и одно для Edge. На первый взгляд это выглядело легально: инструменты для "улучшения браузера", "оптимизации" и тому подобной белиберды. Включатель пользователя переводил, работали себе в фоне - и при этом красиво сливали все, что только можно украсть: крипто-кошельки 🛫, пароли из менеджеров, данные автозаполнения браузера, даже файлы cookies с активными сессиями.
Механика распространения тоже была хитрая. Расширения попадали в руки юзеров через ClickFix-луры - поддельные страницы поддержки, которые обещали "помощь" и "решение проблем" с браузером. Пользователь кликает, верит красивому интерфейсу с логотипом Google, устанавливает "обновление" - а на самом деле качает себе шпионскую программу 😅
Это не первый и не последний раз, когда магазины браузерных расширений становятся фронтом для кибератак.
Перешли коллегам, которые используют Chrome или Edge - они должны знать про Superior и почистить расширения прямо сейчасПервоисточник
#браузербезопасность #вредоносныерасширения #Chrome #кибербезопасность #защитаданных
Автор: BELYAEV_SECURITY
