108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users
🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей Google и Telegram. Все расширения подключены к единой C2-инфраструктуре и уже затронули около 20 тысяч пользователей.
Схема работает довольно изощренно — расширения не просто крадут данные, но и внедряют рекламу с произвольным JavaScript-кодом на каждую посещаемую страницу. Это превращает браузер жертвы в инструмент для дополнительной монетизации и потенциально более серьезных атак. Особенно настораживает, что все 108 расширений координируются через одну командную инфраструктуру — это говорит о серьезной организации кампании. Похоже, это только начало.
→ Затронуто: ~20,000 пользователей Chrome
→ Целевые данные: аккаунты Google, Telegram
→ Метод: внедрение ads + произвольный JS на все сайты
→ Координация: единая C2-инфраструктура для всех расширений
Классический supply chain attack через экосистему браузерных расширений. Рекомендую регулярно аудировать установленные расширения и отключать неиспользуемые — многие забывают про них после установки, а они продолжают работать в фоне.
Источник: hackernews
#Chrome #malware #supplychain #браузерныерасширения
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.