Более 100 расширений для Chrome перехватывают сеансы и крадут учетные данные

Более 100 расширений для Chrome перехватывают сеансы и крадут учетные данные

Аналитики DomainTools Intelligence (DTI) обнаружили более 100 вредоносных расширений для браузера Chrome, замаскированных под VPN, ИИ-ассистенты и криптоутилиты. Расширения используются для кражи файлов cookie и скрытого выполнения удаленных скриптов.
Читать далее...
06:10, 22.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Расширения для Chrome раскрывают ключи API и содержат жестко закодированные учетные данныеРасширения для Chrome раскрывают ключи API и содержат жестко закодированные учетные данные Аналитики Symantec обнаружили, что многие популярные расширения для Google Chrome передают данные по протоколу HTTP и жестко кодируют секреты в своем коде, тем самым подвергая пользователей опасности. ...

Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 разНайдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты. ...

За пользователями Google Chrome шпионят десятки расширений, скачанных миллионы разЗа пользователями Google Chrome шпионят десятки расширений, скачанных миллионы раз 57 расширений, скачанных около 6 млн раз, и в большинстве своем даже не фигурирующие в открытом доступе, содержат небезопасные функции и их код замаскирован. ...

Мошенники под видом сотрудников ПВЗ крадут у волгоградцев персональные данныеМошенники под видом сотрудников ПВЗ крадут у волгоградцев персональные данные В Волгоградской области появился новый вид телефонного мошенничества: злоумышленники маскируются под представителей маркетплейсов и пунктов выдачи заказов (ПВЗ), предлагая гражданам «удобную доставку на дом». Сначала жертве звонят и под предлогом помощи в оформлении доставки просят предоставить личн ...

Сговор с Facebook: Смартфоны Samsung крадут личные данные пользователейСговор с Facebook: Смартфоны Samsung крадут личные данные пользователей Приложение-вирус вшивается в прошивку. Удалить его невозможно. Пользователи в Сети стали отмечать, что, приобретая новые смартфоны, преимущественно Samsung, они обнаруживают предустановленное приложение Facebook, которое попросту нельзя удалить. Учитывая общественное негодование социальной сетью и п ...

Новые атаки Spectre-v2 легко обходят защиту CPU Intel и крадут данные из ядраНовые атаки Spectre-v2 легко обходят защиту CPU Intel и крадут данные из ядра Группа специалистов из Амстердамского свободного университета (Vrije Universiteit Amsterdam) выявила серию уязвимостей Spectre-v2, получивших кодовое название Training Solo. Эти атаки позволяют обходить защитные механизмы процессоров Intel, такие как IBPB и eIBRS, и извлекать данные из памяти ядра с ...

Более 40 расширений для Firefox воруют криптовалютуБолее 40 расширений для Firefox воруют криптовалюту В официальном магазине расширений для Firefox нашли более 40 аддонов, которые выдавали себя за популярные криптовалютные кошельки, а на самом деле похищали данные кошельков и конфиденциальную информацию жертв. ...

XRP попадает в 12-летний веху с более чем 2700 китами, удерживая более 1 млн. XRP, данные Onchain показываютXRP попадает в 12-летний веху с более чем 2700 китами, удерживая более 1 млн. XRP, данные Onchain показывают Количество китовых кошельков, содержащих большое количество XRP XRP, увеличилось до рекордно высокого уровня в знак уверенности в перспективах цены криптовалюты. «В настоящее время в истории актива в истории актива в истории актива в истории актива, по крайней мере, 1M xrp, в которой фирма блок ...

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансыУязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позволяла неаутентифицированным злоумышленникам перехватывать cookie сеанса аутентификации на уязвимых устройствах. ...

Хакеры взломали одну из функций протокола IPv6 и перехватывают обновления ПОХакеры взломали одну из функций протокола IPv6 и перехватывают обновления ПО Хакерская группировка TheWizards развернула кампанию с использованием уязвимости в SLAAC — одной из функций сетевого протокола IPv6, которая активно применяется злоумышленниками для взлома ресурсов определённых организаций и перехвата обновлений ПО. Кампанию обнаружили эксперты ESET. Источник ...

Более 60 пакетов из npm воровали данные пользователейБолее 60 пакетов из npm воровали данные пользователей Исследователи из компании Socket обнаружили активную кампанию, в рамках которой используются десятки вредоносных npm-пакетов, способных собирать и похищать информацию из систем жертв. ...

Операторы Darcula похитили данные более 884 000 банковских картОператоры Darcula похитили данные более 884 000 банковских карт Фишинговая платформа Darcula ответственна за хищение 884 000 банковских карт, и жертвы хакеров по всему миру 13 млн раз перешли по вредоносным ссылкам, полученным через текстовые сообщения. ...

В Казахстане задержали более 140 человек, продававших персональные данные гражданВ Казахстане задержали более 140 человек, продававших персональные данные граждан В Казахстане задержали более 140 человек, продававших персональные данные граждан. Об этом сообщает МВД республики. ...

ЦБ Китая снижает учетные ставки, чтобы стимулировать экономикуЦБ Китая снижает учетные ставки, чтобы стимулировать экономику Сегодня, 20 мая, Народный банк Китая снизил ключевые ставки рефинансирования в рамках мер по стимулированию экономики страны. Ставка ЦБ по годовым займам была понижена на 10 б. п.— с 3,1% до 3%, ставка по пятилетним займам — также на 10 б. п., с 3,6% до 3,5%. ...

Новые учетные записи Microsoft будут беспарольными по умолчаниюНовые учетные записи Microsoft будут беспарольными по умолчанию Компания анонсировала, что все новые учетные записи Microsoft будут «беспарольными по умолчанию», чтобы защитить пользователей от фишинга, брутфорса и атак с подстановкой учетных данных (credential stuffing). ...

YouTube вновь взялся за блокировку расширений для удаления рекламыYouTube вновь взялся за блокировку расширений для удаления рекламы YouTube усилил борьбу с блокировщиками рекламы, и теперь многие популярные расширения, такие как uBlock Origin и AdBlock, вновь перестали работать. Пользователи, которые раньше могли смотреть видео без рекламы, жалуются, что теперь видео не запускается, пока не отключишь блокировку. У некоторых и во ...

Новые учётные записи Microsoft по умолчанию создаются без паролейНовые учётные записи Microsoft по умолчанию создаются без паролей Компания Microsoft объявила, что отныне все новые учётные записи Microsoft будут создаваться «беспарольными по умолчанию». Эта инициатива направлена на защиту аккаунтов от распространенных киберугроз, таких как фишинг, подбор пароля и атак с использованием украденных учетных данных. Отметим, что это ...

Google отдаёт своему ИИ-боту Gemini более качественные данные, чем конкурентамGoogle отдаёт своему ИИ-боту Gemini более качественные данные, чем конкурентам Лиз Рид (Liz Reid), глава отдела поиска Google, во вторник дала показания в суде в рамках процесса по обвинению компании в монополизации рынка интернет-поиска. Из её слов следует, что Google действительно использует своё доминирующее положение для укрепления собственных сервисов. Источник изображени ...

Новые учетные формы для расследования несчастных случаев вводятся с 1 сентябряНовые учетные формы для расследования несчастных случаев вводятся с 1 сентября По-другому придется оформлять медзаключения о характере и степени тяжести вреда здоровью, а также постановке заключительного диагноза. ...

Mozilla внедряет систему раннего обнаружения вредоносных расширений для FirefoxMozilla внедряет систему раннего обнаружения вредоносных расширений для Firefox В Mozilla разработали новую защитную функцию, которая поможет блокировать вредоносные расширения для Firefox, ворующие криптовалюту у пользователей. ...

Опрос К2Тех: Более 60% компаний увеличат инвестиции в большие данные к 2026 годуОпрос «К2Тех»: Более 60% компаний увеличат инвестиции в большие данные к 2026 году Компания «К2Тех» провела анонимный опрос, в котором опросила более 100 средних и крупных компаний из различных... ...

Более 40 комет, 12 лет работы и бесценные данные  новый атлас комет ASIACO открыт для всех учёныхБолее 40 комет, 12 лет работы и бесценные данные – новый атлас комет ASIACO открыт для всех учёных Международная группа астрономов представила ASIACO — крупнейший спектроскопический и визуальный атлас 41 кометы, созданный на основе данных, собранных за 12 лет. Проект, начатый в 2013 году с наблюдений за кометой C/2012 S1 (ISON), приурочен к 80-летию телескопа Галилео, который с 1942 года ос ...

У жителей Башкирии крадут деньги под предлогом ускорения интернетаУ жителей Башкирии крадут деньги под предлогом ускорения интернета Как работает схема: 1. Мошенники представляются сотрудниками интернет-компаний и предлагают "улучшить связь". 2. Просят установить программу, которая на самом деле дает им доступ к вашему телефону. 3. Могут попросить включить демонстрацию экрана, чтобы увидеть банковские СМС. 4. После этого деньги и ...

МВД: мошенники создают фейковые сайты для оплаты дорог и крадут деньгиМВД: мошенники создают фейковые сайты для оплаты дорог и крадут деньги Аферисты делают сайты-клоны, которые почти не отличить от настоящих. Водители думают, что платят за проезд по Московскому скоростному диаметру (МСД), а на самом деле переводят деньги мошенникам. Полиция уже заблокировала больше 10 таких сайтов. Как работает схема и как защитить свои деньги? Читайте ...

IT-специалист Сухарев: мошенники крадут деньги через фейковую страницу СБПIT-специалист Сухарев: мошенники крадут деньги через фейковую страницу СБП Младший эксперт по защите бренда Angara SOC Александр Сухарев рассказал, что мошенники стали внедрять оплату через фейковую страничку Системы быстрых платежей (СБП). ...

Мошенники крадут телеграм-аккаунты россиян под видом продажи ЛабубуМошенники крадут телеграм-аккаунты россиян под видом продажи Лабубу Мошенники воспользовались ажиотажем вокруг игрушек Лабубу от Pop Mart для кражи денег и аккаунтов в «Телеграме». ...

Мошенники активно крадут коды для перехвата аккаунтов на цифровых платформахМошенники активно крадут коды для перехвата аккаунтов на цифровых платформах В основном им удается получать доступ к информации пользователей за счет методов социальной инженерии ...

F6: аферисты крадут деньги у арендаторов жилья через фейковый Умный домF6: аферисты крадут деньги у арендаторов жилья через фейковый «Умный дом» Они заманивают желающих снять жильё дешёвыми квартирами в новых домах, а потом просят пройти «регистрацию» для просмотра. На деле это ловушка, чтобы получить доступ к вашим банковским данным. Подробнее об этой схеме и о том, как защитить свои деньги, — читайте далее. Новая ловушка для арендаторов По ...

ВТБ: мошенники крадут банковские карты для вывода денег других жертвВТБ: мошенники крадут банковские карты для вывода денег других жертв Действуют они от имени сотрудников банков или правоохранительных органов. Это повышает шансы на то, что человек поверит. В итоге он теряет свои деньги, а вдобавок ещё и оказывается невольными посредником (так называемым дропом) в выводе денег других пострадавших. А значит, фактически соучастником пр ...

Крадут время и нарушают границы: почему нас так раздражают голосовые сообщенияКрадут время и нарушают границы: почему нас так раздражают голосовые сообщения Исследование «Работа.ру» в феврале 2025 года выявило, что голосовые сообщения раздражают 34% опрошенных россиян — даже больше людей, чем неопределенные дедлайны. Почему аудиосообщения вызывают такую яркую эмоциональную реакцию и как найти баланс между эффективностью коммуникации и уважением к чужим ...

Минута разговора  годы проблем: как соцопросы крадут ваш голос для цифрового клонаМинута разговора — годы проблем: как соцопросы крадут ваш голос для цифрового клона Представьте: вам звонят из социологической службы, вежливо спрашивают мнение о продукте или соцпроблеме, а вы… соглашаетесь на миллионный кредит или умоляете родных о срочном денежном переводе. Это не сценарий фантастического триллера, а новая реальность. Мошенники освоили массовый сбор голосовых от ...

Крадут наше будущее: Испанцы провели массовую акцию против туристов«Крадут наше будущее»: Испанцы провели массовую акцию против туристов Жители Испании выразили своё недовольство туристами и организовали массовую акцию протеста, призывая их вернуться домой. Об этом сообщает Catalan News. Испанцы недовольны наплывом гостей из-за жилищного кризиса и неприемлемого поведения путешественников. ...

Мошенники похитили у россиян миллиарды рублей: как крадут деньги чаще всегоМошенники похитили у россиян миллиарды рублей: как крадут деньги чаще всего В I квартале 2025 года объем банковских операций без добровольного согласия клиентов вырос в 1,63 раза по сравнению с показателями прошлого года и составляет 6,9 млрд рублей, сообщает «Интерфакс».Годом ранее объем подобных операций составлял 4,23 млрд рублей. Всего в 2024 году мошенники похитили 27, ...

Мошенники крадут деньги через фейковые сайты оплаты проезда по платным дорогамМошенники крадут деньги через фейковые сайты оплаты проезда по платным дорогам Мошенники похищают деньги с помощью поддельных сайтов для оплаты проезда по платным дорогам российской столицы, включая Московский скоростной диаметр (МСД). О новом направлении фишинга предупреждает Управление по организации... ...

Домашние вампиры: шесть предметов в доме, которые крадут ваше здоровье день за днемДомашние вампиры: шесть предметов в доме, которые крадут ваше здоровье день за днем Домашние вампиры: шесть предметов в доме, которые крадут ваше здоровье день за днемСкрытые угрозы в привычной обстановке Кухонная утварь - это не просто набор предметов для приготовления пищи. Это отражение нашей культуры, традиций и, что самое важное, нашего отношения к здоровью. В суете повседневн ...

Краснодар Галицкого отказывается отпускать футболиста в Европу, у Зенита крадут новичка. Трансферы и слухи дня«Краснодар» Галицкого отказывается отпускать футболиста в Европу, у «Зенита» крадут новичка. Трансферы и слухи дня Последние новости.fckrasnodar.ruЧто в России?Кривцов остается в «Краснодаре»fckrasnodar.ruМладен Гргич, представляющий интересы полузащитника «Краснодара» Никиты Кривцова, ответил на вопрос, начались ли переговоры с иностранными командами. Ранее агент рассказал Sport24, что 22-летним хавбеком интере ...

Выпуск Chrome OS 135Выпуск Chrome OS 135 Представлен релиз операционной системы Chrome OS 135, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 135. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задей ...

Выпуск web-браузера Chrome 138Выпуск web-браузера Chrome 138 Компания Google опубликовала релиз web-браузера Chrome 138. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для восп ...

Выпуск web-браузера Chrome 137Выпуск web-браузера Chrome 137 Компания Google опубликовала релиз web-браузера Chrome 137. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для восп ...

В Chrome появился ИИ Gemini от GoogleВ Chrome появился ИИ Gemini от Google На конференции Google I/O 2025 компания объявила об интеграции ИИ Gemini в браузер Chrome. Новый инструмент доступен только подписчикам платных планов Google AI Pro и AI Ultra. Теперь пользователи Chrome на Windows и macOS смогут обращаться к Gemini прямо во время серфинга. ИИ поможет понять содержа ...

OpenAI заинтересовалась в покупке ChromeOpenAI заинтересовалась в покупке Chrome Руководитель продукта ChatGPT Ник Терли заявил, что компания OpenAI будет заинтересована в покупке браузера Chrome компании Google, если федеральный суд постановит выделить ее в отдельную компанию по делу о монополии. Об этом он заявил на судебном заседании во вторник, 22 апреля, его слова передает ...

OpenAI заинтересовалась покупкой ChromeOpenAI заинтересовалась покупкой Chrome Руководитель продукта ChatGPT Ник Терли заявил, что компания OpenAI будет заинтересована в покупке браузера Chrome компании Google, если федеральный суд постановит выделить ее в отдельную компанию по делу о монополии. Об этом он заявил на судебном заседании во вторник, 22 апреля, его слова передает ...

Google усиливает защиту Chrome для AndroidGoogle усиливает защиту Chrome для Android В Google рассказали, как будет работать Advanced Protection в Chrome для Android, и подчеркнули, что безопасность браузера значительно повысилась. ...

Google ускорила работу браузера ChromeGoogle ускорила работу браузера Chrome Google объявила о достижении рекордной скорости браузера Chrome в тесте Speedometer 3. 0. Приложение демонстрирует значительное увеличение производительности по сравнению с августом 2024 года, сообщает TechRadar. ...

Браузер Chrome стал быстрее на 10%: как это работаетБраузер Chrome стал быстрее на 10%: как это работает Иллюстрация — нейросеть Google сообщил, что Chrome достиг рекордной скорости, показав лучший результат в тесте Speedometer 3.0. По данным компании, с августа 2024 года производительность браузера выросла на 10%. Это, по подсчётам Google, может сэкономить пользователям 58 миллионов часов в год на заг ...

Теперь и Perplexity захотела выкупить ChromeТеперь и Perplexity захотела выкупить Chrome В настоящее время в США Google предстоит крупный антимонопольный процесс, в ходе которого правительство обвиняет компанию в злоупотреблении своим влиянием в сфере онлайн-поиска. Если суд примет решение не в пользу Google, компания может быть вынуждена распасться и, возможно, продать свой браузер Chr ...

В Google Chrome исправили 0-day, находящуюся под атакамиВ Google Chrome исправили 0-day, находящуюся под атаками Разработчики Google выпустили экстренные патчи для устранения уязвимости нулевого дня в браузере Chrome. Сообщается, что 0-day уже использовалась в атаках. ...

OpenAI хочет купить браузер ChromeOpenAI хочет купить браузер Chrome OpenAI проявила интерес к покупке браузера Chrome, если Google будет вынуждена продать его в рамках антимонопольных санкций. ...

Google добавит помощника Gemini в ChromeGoogle добавит помощника Gemini в Chrome Google официально интегрирует своего AI-помощника Gemini в браузер Chrome. Во время конференции Google I/O 2025, которая состоится 20-21 мая, компания представит новую функцию под кодовым названием "GLIC" (Gemini Live in Chrome). ...

Минюст США потребовал от Google продать ChromeМинюст США потребовал от Google продать Chrome В Федеральном суде США начались слушания по определению мер против Google, которые должны восстановить конкуренцию на рынке поисковых систем. Минюст настаивает на принудительной продаже браузера Chrome, расторжении соглашений о статусе поисковика по умолчанию на смартфонах и предоставлении доступа к ...

В Chrome патчат уязвимость с уже доступным эксплоитомВ Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации. ...

Для борьбы с мошенниками в Chrome будет использоваться ИИДля борьбы с мошенниками в Chrome будет использоваться ИИ Google внедряет в Chrome новую защитную функцию, которая использует встроенную LLM Gemini Nano для обнаружения и блокировки мошенничества при просмотре веб-страниц. ...

США вновь потребовали от Google продать ChromeСША вновь потребовали от Google продать Chrome В Вашингтоне стартует важный антимонопольный процесс против Google. Минюст США требует разделить бизнес компании, в частности продать браузер Chrome, чтобы восстановить конкуренцию на рынке интернет-поиска. Это уже третий серьёзный шаг американских властей против IT-гиганта. Ранее суд признал, что G ...

Суд отклонил коллективный иск против Google за слежку в ChromeСуд отклонил коллективный иск против Google за слежку в Chrome Американский суд отверг попытку подать коллективный иск против Google, обвиняемого в незаконном сборе личных данных пользователей браузера Chrome. Жалобы поступили от тех, кто не синхронизировал браузер со своей учетной записью Google, но, как выяснилось, не все пользователи согласны с обвинениями. ...

Google рассказала о гениальной функции в браузере ChromeGoogle рассказала о гениальной функции в браузере Chrome О функции безопасности рассказали на минувшей конференции Google I/O. Релиз обещают представить до конца года. Google анонсировала новую функцию для браузера Chrome: встроенный менеджер паролей сумеет автоматически менять слабые или взломанные пароли. Об этом рассказали на минувшей конференции Googl ...

Вышел внеплановый патч для уязвимости нулевого дня в ChromeВышел внеплановый патч для уязвимости нулевого дня в Chrome Компания Google выпустила внеплановое обновление для браузера Chrome, которое устраняет сразу три уязвимости. Одна из этих проблем уже активно эксплуатируется злоумышленниками. ...

Gemini теперь в браузере: как работает ИИ в Google ChromeGemini теперь в браузере: как работает ИИ в Google Chrome На конференции I/O 2025 компания Google официально представила интеграцию ИИ-помощника Gemini в браузер Chrome. С помощью нового интерфейса пользователи смогут взаимодействовать с веб-страницами на совершенно новом уровне. По словам Джоша Вудварда, вице-президента Google Labs и Gemini, новая функция ...

В Chrome 136 для Android частично отключили динамичные цветаВ Chrome 136 для Android частично отключили динамичные цвета Google начала распространять Chrome 136 для Android, и в этом обновлении заметны некоторые визуальные изменения. Одно из них — частичное отключение функции Dynamic Color, особенно заметное при использовании тёмной темы. Меню и переключатель вкладок стали серыми Если раньше элементы интерфейса вроде ...

В Yahoo заявили о готовности купить браузер ChromeВ Yahoo заявили о готовности купить браузер Chrome Генеральный менеджер проекта Yahoo Search Брайан Провост, поддерживаемый владельцем Apollo Global Management Inc., будет претендовать на покупку веб-браузера Chrome, если федеральный суд постановит продать его по делу о монополии. Его слова приводит Bloomberg. ...

В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн разВ Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном магазине Chrome Web Store. Расширения могли следить за действиями пользователей, собирать данные об активности браузера и перенаправлять на потенциально опасные сайты. ...

ECHOMSK.SPB.RU Поиск в новостях