👿Специалисты из SquareX Labs разработали полиморфную атаку, которая позволяет вредоносным расширениям для Chrome менять свой облик, становясь похожими на популярные расширения — такие как менеджеры паролей, криптокошельки или банковские приложения. Это делает возможным похищение конфиденциальных данных пользователей.
Как отмечают исследователи, атака применима даже к последним версиям Chrome. Они уже сообщили об уязвимости разработчикам Google.
Процесс начинается с публикации вредоносного полиморфного расширения в Chrome Web Store. В качестве демонстрации исследователи использовали инструмент с функциями маркетингового ИИ: он действительно выполнял заявленные задачи, но одновременно обманным путем убеждал пользователя установить и закрепить расширение в браузере.
# Новости #Атака
💍CryptoHooligans 💍Призма ИИ
Post #29
10