- ФБР построило «Киберполигон» — город для... (1551)
- Конкуренция в ИИ растёт: доля рынка ChatGPT... (950)
- Noctua запустила продажи своей первой СЖО... (1087)
- Commodore анонсировала кнопочный... (1554)
- Logitech выпустила беспроводную 60-граммовую... (1399)
- Китайские инженеры заявили, что их лунный... (1259)
- WhatsApp добавит в веб-версию мессенджера... (1356)
- Google сама показала, что новая Gemini 3.5... (1184)
- Представлена игровая клавиатура Logitech... (2046)
- Alibaba представила первый набор LLM для... (1095)
- ФБР устранило китайский фишинговый сервис... (1258)
- Акции SpaceX взлетели на 50 % всего за три... (1183)
- Одна голова хорошо, а две лучше:... (1278)
- В «Яндекс Картах» появился надёжный... (1714)
- Документы раскрыли характеристики Tesla... (996)
- TSMC получила от IMEC техпроцесс для... (1802)
Их стоит удалить из браузера как можно скорее: в официальном магазине Google для Chrome обнаружены десятки вредоносных расширений с 87 млн загрузок
Дата: 2023-07-05 14:04
Команда «Лаборатории Касперского» предупредила о своей новой находке в области вредоносного ПО. В Chrome Web Store, официальном онлайн-магазине расширений для фирменного браузера Google эксперты обнаружили несколько десятков вредоносных расширений. Наиболее популярное из расширений имело более 9 миллионов загрузок, а суммарно все эти плагины были загружены около 87 миллионов раз.
Сгенерировано нейросетью Midjourney Началось всё, когда исследователь кибербезопасности Владимир Палант обнаружил в магазине Chrome Web Store расширение под названием PDF Toolbox, содержащее подозрительный код. Несмотря на около двух миллионов загрузок и среднюю оценку 4,2 балла, у плагина оказалась встроенная «дополнительная функциональность». Он обращался к сайту с адресом serasearchtop[.]com и подгружал с него произвольный код на все страницы, которые просматривал пользователь.
Затем была обнаружена еще пара десятков схожих плагинов с суммарным количеством загрузок 55 миллионов. После проведения анализа полученных образцов вредоносных расширений и более тщательного поиска в Chrome Web Store, эксперт обнаружил 34 расширения с вредоносным кодом, число загрузок которых достигает 87 миллионов. Интересно, что эти плагины обладают разной базовой функциональностью, а самым популярным из них оказался Autoskip for Youtube с 9 млн загрузок.
Эти расширения попали в Chrome Web Store в 2021 и 2022 года, пробыв в магазине более полугода. При этом в отзывах встречаются и жалобы на подмену адресов в поисковой выдаче, однако модераторы оставили их без внимания.
Лишь после того, как эксперты по кибербезопасности забили тревогу, Google удалила вредоносные расширения из своего официального онлайн-магазина. Эксперты отмечают, что пользователям, уже установившим расширения, следует самостоятельно удалить их из браузера как можно скорее. Полный список расширений с вредоносным ПО включает:
Autoskip for Youtube Soundboost Crystal Ad block Brisk VPN Clipboard Helper Maxi Refresher Quick Translation Easyview Reader view PDF toolbox Epsilon Ad blocker Craft Cursors Alfablocker ad blocker Zoom Plus Base Image Downloader Clickish fun cursors Cursor-A custom cursor Amazing Dark Mode Maximum Color Changer for Youtube Awesome Auto Refresh Venus Adblock Adblock Dragon Readl Reader mode Volume Frenzy Image download center Font Customizer Easy Undo Closed Tabs Screence screen recorder OneCleaner Repeat button Leap Video Downloader Tap Image Downloader Qspeed Video Speed Controller HyperVolume Light picture-in-pictureПодробнее на iXBT
Предыдущие новости
22 000 тысячи самых дорогих ускорителей Nvidia, и готов один из самых мощных суперкомпьютеров. Такой построит стартап Inflection AI
Стартап Inflection AI, в который уже инвестировали Билл Гейтс и Эрик Шмидт и Nvidia, собирается построить один из самых мощных суперкомпьютеров в мире, используя огромное количество ускорителей Nvidia H100. Пока ещё безымянная система будет содержать 22 000 ускорителей, что позволит ей стать вторым суперкомпьютером в списке Top500, уступая только системе Frontier на...
Старейший российский маркетплейс Ozon начал работать в Армении
Команда Ozon объявила о запуске продаж на новом рынке. Жители Армении теперь могут оформить покупки товаров из России. Иллюстрация: Ozon Для заказа в Армении доступен почти весь ассортимент российского маркетплейса – 196 миллионов товарных наименований в более чем 20 категориях: от книг и одежды до продуктов питания или товаров для здоровья. На первом этапе покупатели в...
Россия потратит миллиарды рублей на разработку производства микрочипов по нормам до 65 нм
Минпромторг России намерен профинансировать ряд опытно-конструкторских работ (ОКР) по разработке технологий и промышленных установок для производства микрочипов, пишет CNews. Речь идёт о решениях для производства чипов по нормам от 250 до 65 нм. Сейчас идёт поиск исполнителей для пяти ОКР в сфере выпуска полупроводников. В общей сложности на проведение работ может быть...
Учёные предложили «теорию сэндвича» — модель формирования планет, которая объясняет появление Марса и Урана
Учёные Уорикского университета предложили «теорию сэндвича» — новую модель формирования планет, которая объясняет, как между двумя более крупными планетами в звёздной системе может появиться ещё одна небольшая. Источник изображения:...