🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей Google и Telegram. Все расширения подключены к единой C2-инфраструктуре и уже затронули около 20 тысяч пользователей. Схема работает довольно изощренно — расширения не просто крадут данные, но и внедряют рекламу с произвольным JavaScript-кодом на каждую посещаемую страницу. Это превращает браузер жертвы в инструмент для дополнительной монетизации и потенциально более серьезных атак. Особенно настораживает, что все 108 расширений координируются через одну командную инфраструктуру — это говорит о серьезной организации кампании. Похоже, это только начало. → Затронуто: ~20,000 пользователей Chrome → Целевые данные: аккаунты Google, Telegram → Метод: внедрение ads + произвольный JS на все сайты → Координация: единая C2-инфраструктура для всех расширений Классический supply chain attack через экосистему браузерных расширений. Рекомендую регулярно аудировать установленные расширения и отключать неиспользуемые — многие забывают про них после установки, а они продолжают работать в фоне. Источник: hackernews #Chrome #malware #supplychain #браузерныерасширения @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.