🐺Предательские расширения для браузера
Установили расширение для браузера из официального магазина и уверены, что оно безопасно? Зря! Даже если в момент публикации ваш любимый инструмент был легитимным, после очередного обновления он вполне мог стать вредоносным.
Злоумышленники нередко используют популярные расширения в качестве «троянских коней». Для нормальной работы таким программам часто нужен доступ к информации на веб-страницах. А если этот доступ получит вредоносное расширение, то на любых сайтах оно сможет перехватывать информацию, которую вводит пользователь (например, учётные данные), подменять платёжные реквизиты при переводе денег и даже выводить поверх страниц фальшивую капчу с опасными ClickFix-инструкциями.
Так, недавно ИБ-эксперты обнаружили сразу 19 вредоносных расширений (18 для Chrome и одно для Edge), за которыми стоит одна группа злоумышленников. Все эти расширения изначально не содержали вредоносной активности, а приобрели её в одном из обновлений — так мошенники обходили модерацию каталогов и накапливали пользовательскую базу.
В нашей публикации приводим полный список выявленных вредоносных расширений, разбираем, как именно работает эта схема, и объясняем, как не пополнить число жертв.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Post #7760
1.36K

- 👏 7
- 👍 4
- ❤ 3
- 🤯 1