Самое интересное, что часть этих расширений Google сам отметил меткой «Featured» и рекомендовал пользователям. Только топ-5 расширений собрали 230 тысяч установок.
Хитрость в том, что расширения вообще не делают никаких AI-функций. Они просто загружают iframe с серверов хакеров и дают им полный контроль. Модерацию Google они прошли с чистым кодом, а всю вредоносную логику подгружают уже после установки.
Они крадут содержимое всех открытых вкладок, пароли, cookies, даже голосовой ввод через микрофон. Отдельная банда из 15 расширений специально заточена под Gmail, считывает всю переписку и черновики.
Когда Google удаляет одно расширение, через пару недель появляется его клон с новым названием, но тем же кодом. Классический spray-and-pray.
Зайдите в
chrome://extensions/ и проверьте, нет ли у вас чего-то из списка. Особенно подозрительны AI-инструменты, которые требуют доступ ко всем сайтам и чтению данных вкладок. Если нашли, удаляйте немедленно и меняйте все пароли.P/S Автору будет приятно если вы накидаете 🔥
Hacker's TOYS
