16 апреля   55

В Chrome Web Store нашли около 100 вредоносных расширений для кражи данных юзеров

Внешне это обычные приложения: переводчики, YouTube-бусты, игры, а на деле — просто вредоносы для сбор и кражи данных.

Самый жесткий кейс в этом списке — некий Telegram Multi-account. Расширение больше года было в магазине, и каждые 15 секунд сливало активные сессии из веб-версии Telegram своим «разрабам».

Так что если ты пользовался веб-версией телеги, доступ к аккаунту, скорее всего, уже оказался у кого-то еще.

Другие расширения работают по той же схеме:
— воруют доступы к Google-аккаунтам
— создают скрытые бэкдоры в браузере
— собирают данные на фоне без участия пользователя

Советуем зайти в настройки браузера и снести все лишнее. А еще задаться вопросом: это вот так, получается, выглядит хваленая модерация Гугла? Почти весь этот мусор до сих пор там так и висит, если что :)

Как вам статья?
ПОЛУЧИТЬ АКТУАЛЬНУЮ ПОДБОРКУ КЕЙСОВ

Прямо сейчас бесплатно отправим подборку обучающих кейсов с прибылью от 14 730 до 536 900 ₽.