Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 15972 программиста и 1502 робота. Сейчас ищут 743 программиста ...
Последние
Популярные

Их стоит удалить из браузера как можно скорее: в официальном магазине Google для Chrome обнаружены десятки вредоносных расширений с 87 млн загрузок

Дата: 2023-07-05 14:04

Команда «Лаборатории Касперского» предупредила о своей новой находке в области вредоносного ПО. В Chrome Web Store, официальном онлайн-магазине расширений для фирменного браузера Google эксперты обнаружили несколько десятков вредоносных расширений. Наиболее популярное из расширений имело более 9 миллионов загрузок, а суммарно все эти плагины были загружены около 87 миллионов раз.

Сгенерировано нейросетью Midjourney

Началось всё, когда  исследователь кибербезопасности Владимир Палант обнаружил в магазине Chrome Web Store расширение под названием PDF Toolbox, содержащее подозрительный код. Несмотря на около двух миллионов загрузок и среднюю оценку 4,2 балла, у плагина оказалась встроенная «дополнительная функциональность». Он обращался к сайту с адресом serasearchtop[.]com и подгружал с него произвольный код на все страницы, которые просматривал пользователь. 

Затем была обнаружена еще пара десятков схожих плагинов с суммарным количеством загрузок 55 миллионов. После проведения анализа полученных образцов вредоносных расширений и более тщательного поиска в Chrome Web Store, эксперт обнаружил 34 расширения с вредоносным кодом, число загрузок которых достигает 87 миллионов. Интересно, что эти плагины обладают разной базовой функциональностью, а самым популярным из них оказался Autoskip for Youtube с 9 млн загрузок. 

Эти расширения попали в Chrome Web Store в 2021 и 2022 года, пробыв в магазине более полугода. При этом в отзывах встречаются и жалобы на подмену адресов в поисковой выдаче, однако модераторы оставили их без внимания. 

Лишь после того, как эксперты по кибербезопасности забили тревогу, Google удалила вредоносные расширения из своего официального онлайн-магазина. Эксперты отмечают, что пользователям, уже установившим расширения, следует самостоятельно удалить их из браузера как можно скорее. Полный список расширений с вредоносным ПО включает: 

Autoskip for Youtube Soundboost Crystal Ad block Brisk VPN Clipboard Helper Maxi Refresher Quick Translation Easyview Reader view PDF toolbox Epsilon Ad blocker Craft Cursors Alfablocker ad blocker Zoom Plus Base Image Downloader Clickish fun cursors Cursor-A custom cursor Amazing Dark Mode Maximum Color Changer for Youtube Awesome Auto Refresh Venus Adblock Adblock Dragon Readl Reader mode Volume Frenzy Image download center Font Customizer Easy Undo Closed Tabs Screence screen recorder OneCleaner Repeat button Leap Video Downloader Tap Image Downloader Qspeed Video Speed Controller HyperVolume Light picture-in-picture

Подробнее на iXBT
 

Предыдущие новости

iXBT, 2023-07-05 14:04
22 000 тысячи самых дорогих ускорителей Nvidia, и готов один из самых мощных суперкомпьютеров. Такой построит стартап Inflection AI

Стартап Inflection AI, в который уже инвестировали Билл Гейтс и Эрик Шмидт и Nvidia, собирается построить один из самых мощных суперкомпьютеров в мире, используя огромное количество ускорителей Nvidia H100.  Пока ещё безымянная система будет содержать 22 000 ускорителей, что позволит ей стать вторым суперкомпьютером в списке Top500, уступая только системе Frontier на...

iXBT, 2023-07-05 14:20
Старейший российский маркетплейс Ozon начал работать в Армении

Команда Ozon объявила о запуске продаж на новом рынке. Жители Армении теперь могут оформить покупки товаров из России.  Иллюстрация: Ozon Для заказа в Армении доступен почти весь ассортимент российского маркетплейса – 196 миллионов товарных наименований в более чем 20 категориях: от книг и одежды до продуктов питания или товаров для здоровья. На первом этапе покупатели в...

3Dnews.ru, 2023-07-05 14:03
Россия потратит миллиарды рублей на разработку производства микрочипов по нормам до 65 нм

Минпромторг России намерен профинансировать ряд опытно-конструкторских работ (ОКР) по разработке технологий и промышленных установок для производства микрочипов, пишет CNews. Речь идёт о решениях для производства чипов по нормам от 250 до 65 нм. Сейчас идёт поиск исполнителей для пяти ОКР в сфере выпуска полупроводников. В общей сложности на проведение работ может быть...

3Dnews.ru, 2023-07-05 14:06
Учёные предложили «теорию сэндвича» — модель формирования планет, которая объясняет появление Марса и Урана

Учёные Уорикского университета предложили «теорию сэндвича» — новую модель формирования планет, которая объясняет, как между двумя более крупными планетами в звёздной системе может появиться ещё одна небольшая. Источник изображения:...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware