🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝
🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов.
📰 Новости каждый день.
🪙 В чате - BeCoin за ИБ квизы.
Post #5284
233

🔓 Хакеры купили популярные расширения Chrome и превратили их в шпионов?
Исследователи из Socket обнаружили крупную кампанию, которая тянется с февраля 2024-го: в магазине Chrome нашли 19 расширений (18 для Chrome, 1 для Edge), заражённых вредоносом. Но поймай суть - это не просто поддельные плагины неизвестных разработчиков. Хакеры сделали ещё хитрее: они выкупили пять уже существующих расширений прямо у их легальных создателей.
Механика была простая и эффективная. Получив доступ к аккаунтам разработчиков, злоумышленники выпускали "обычные" обновления - типичный патч, ничего подозрительного. Но внутри этих обновлений уже сидел вредонос, который начинал собирать данные пользователей: кредиты браузера, истории посещений, кэш паролей. Параллельно они создали ещё 14 расширений с нуля специально под атаку.
Главное здесь - эффект доверия. Если ты установил расширение год назад, оно работало нормально, к нему привык, а потом вышло обновление - ты не станешь его проверять. Компания получает обновление из магазина - значит, оно безопасно. Вот на эту психологию и сделана ставка.
Похожий паттерн видели с npm-пакетами 💣, но там речь идёт о разработчиках; здесь же целевая аудитория - обычные юзеры с браузера.
Вывод простой: магазин расширений - это не иммунитет от заражения, это только шумовой фильтр. Настоящая защита - минимизация прав для расширений (зачем плагину доступ ко всем сайтам?), регулярная проверка списка установленного и скептицизм к обновлениям давних плагинов.
Первоисточник
#Безопасность #Chrome #Расширения #Вредонос #Кибератака
Автор: BELYAEV_SECURITY
Исследователи из Socket обнаружили крупную кампанию, которая тянется с февраля 2024-го: в магазине Chrome нашли 19 расширений (18 для Chrome, 1 для Edge), заражённых вредоносом. Но поймай суть - это не просто поддельные плагины неизвестных разработчиков. Хакеры сделали ещё хитрее: они выкупили пять уже существующих расширений прямо у их легальных создателей.
Механика была простая и эффективная. Получив доступ к аккаунтам разработчиков, злоумышленники выпускали "обычные" обновления - типичный патч, ничего подозрительного. Но внутри этих обновлений уже сидел вредонос, который начинал собирать данные пользователей: кредиты браузера, истории посещений, кэш паролей. Параллельно они создали ещё 14 расширений с нуля специально под атаку.
Главное здесь - эффект доверия. Если ты установил расширение год назад, оно работало нормально, к нему привык, а потом вышло обновление - ты не станешь его проверять. Компания получает обновление из магазина - значит, оно безопасно. Вот на эту психологию и сделана ставка.
Похожий паттерн видели с npm-пакетами 💣, но там речь идёт о разработчиках; здесь же целевая аудитория - обычные юзеры с браузера.
Вывод простой: магазин расширений - это не иммунитет от заражения, это только шумовой фильтр. Настоящая защита - минимизация прав для расширений (зачем плагину доступ ко всем сайтам?), регулярная проверка списка установленного и скептицизм к обновлениям давних плагинов.
Если у тебя в корпе есть люди, которые ставят расширения "для удобства" - этот пост прямо им в чат.
Первоисточник
#Безопасность #Chrome #Расширения #Вредонос #Кибератака
Автор: BELYAEV_SECURITY
- 🔥 1
- 😁 1




