Более 100 расширений для Chrome перехватывают сеансы и крадут учетные данные

Более 100 расширений для Chrome перехватывают сеансы и крадут учетные данные

Аналитики DomainTools Intelligence (DTI) обнаружили более 100 вредоносных расширений для браузера Chrome, замаскированных под VPN, ИИ-ассистенты и криптоутилиты. Расширения используются для кражи файлов cookie и скрытого выполнения удаленных скриптов.
Читать далее...
06:10, 22.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уже 3,2 млн пользователей пострадали от поддельных расширений для ChromeУже 3,2 млн пользователей пострадали от поддельных расширений для Chrome Как сообщает портал Anti-Malware, компания GitLab Threat Intelligence обнаружила, что 16 расширений для Chrome, таких как инструменты для снятия скриншотов и блокировщики рекламы, заразили вредоносным ПО более 3,2 млн пользователей. Разработчики этих вредоносов, замаскированных под легитимные расшир ...

3,2 млн пользователей пострадали от 16 поддельных расширений Chrome3,2 млн пользователей пострадали от 16 поддельных расширений Chrome Специалисты GitLab Threat Intelligence обнаружили 16 вредоносных расширений для браузера Chrome, которые заразили как минимум 3,2 миллиона пользователей. Среди них были инструменты для создания скриншотов, блокировщики рекламы и клавиатуры с эмодзи. Злоумышленники использовали поисковую оптимизацию ...

Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 разНайдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты. ...

Google изменила правила для расширений Chrome после скандалаGoogle изменила правила для расширений Chrome после скандала Google обновил политику своего Chrome Web Store, чтобы защитить пользователей и создателей контента от сомнительных практик расширений, таких как PayPal Honey. ...

За пользователями Google Chrome шпионят десятки расширений, скачанных миллионы разЗа пользователями Google Chrome шпионят десятки расширений, скачанных миллионы раз 57 расширений, скачанных около 6 млн раз, и в большинстве своем даже не фигурирующие в открытом доступе, содержат небезопасные функции и их код замаскирован. ...

У пользователей Google Chrome могут быть большие проблемы из-за этих расширенийУ пользователей Google Chrome могут быть большие проблемы из-за этих расширений Пользователям браузера Google Chrome настоятельно советуют удалить 16 популярных расширений, которые могут представлять собой угрозу безопасности и привести к опасным последствиям. Пользователям обращения настоятельно рекомендовано избавиться от 16 расширений, которые были признаны потенциально вред ...

Мобильный браузер Microsoft Edge получил поддержку расширений  у Chrome такого нетМобильный браузер Microsoft Edge получил поддержку расширений — у Chrome такого нет Google Chrome — самый популярный в мире браузер и для настольных ПК, и для мобильных устройств. Однако одним из недостатков его версии для Android является отсутствие поддержки расширений. Однако теперь такая функциональность появилась у мобильного Microsoft Edge. Источник изображения: play.go ...

В МВД рассказали, как мошенники крадут данные у клиентов маркетплейсовВ МВД рассказали, как мошенники крадут данные у клиентов маркетплейсов Основная киберугроза для пользователей популярных интернет-маркетплейсов заключается в краже данных из учетной записи клиента. Об этом aif.ru сообщили в Управлении по борьбе с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.Иногда, при запуске сайта популярной то ...

Мошенники под видом сотрудников ПВЗ крадут у волгоградцев персональные данныеМошенники под видом сотрудников ПВЗ крадут у волгоградцев персональные данные В Волгоградской области появился новый вид телефонного мошенничества: злоумышленники маскируются под представителей маркетплейсов и пунктов выдачи заказов (ПВЗ), предлагая гражданам «удобную доставку на дом». Сначала жертве звонят и под предлогом помощи в оформлении доставки просят предоставить личн ...

Сговор с Facebook: Смартфоны Samsung крадут личные данные пользователейСговор с Facebook: Смартфоны Samsung крадут личные данные пользователей Приложение-вирус вшивается в прошивку. Удалить его невозможно. Пользователи в Сети стали отмечать, что, приобретая новые смартфоны, преимущественно Samsung, они обнаруживают предустановленное приложение Facebook, которое попросту нельзя удалить. Учитывая общественное негодование социальной сетью и п ...

Новые атаки Spectre-v2 легко обходят защиту CPU Intel и крадут данные из ядраНовые атаки Spectre-v2 легко обходят защиту CPU Intel и крадут данные из ядра Группа специалистов из Амстердамского свободного университета (Vrije Universiteit Amsterdam) выявила серию уязвимостей Spectre-v2, получивших кодовое название Training Solo. Эти атаки позволяют обходить защитные механизмы процессоров Intel, такие как IBPB и eIBRS, и извлекать данные из памяти ядра с ...

Бесплатные сеансы любимых фильмов в ФеодосииБесплатные сеансы любимых фильмов в Феодосии Кинотеатр «Пионер» распахивает свои двери для всех любителей кинематографа, предлагая уникальную возможность совершенно бесплатно насладиться шедеврами ...

Пользователей браузера Chrome защитят от шпионажа. Google решала проблему более 20 летПользователей браузера Chrome защитят от шпионажа. Google решала проблему более 20 лет Google Chrome первым из современных браузеров получит защиту от сбора данных об истории серфинга пользователя в интернете через механизм маркировки ранее посещенных страниц. Проблеме уже более 20 лет. ...

Хакеры взломали одну из функций протокола IPv6 и перехватывают обновления ПОХакеры взломали одну из функций протокола IPv6 и перехватывают обновления ПО Хакерская группировка TheWizards развернула кампанию с использованием уязвимости в SLAAC — одной из функций сетевого протокола IPv6, которая активно применяется злоумышленниками для взлома ресурсов определённых организаций и перехвата обновлений ПО. Кампанию обнаружили эксперты ESET. Источник ...

Стилеры похитили данные более 2 млн банковских картСтилеры похитили данные более 2 млн банковских карт По оценкам специалистов Kaspersky Digital Footprint Intelligence, в 2023-2024 годах в результате атак стилеров в даркнет попали данные более 2,3 млн банковских карт пользователей со всего мира. ...

Операторы Darcula похитили данные более 884 000 банковских картОператоры Darcula похитили данные более 884 000 банковских карт Фишинговая платформа Darcula ответственна за хищение 884 000 банковских карт, и жертвы хакеров по всему миру 13 млн раз перешли по вредоносным ссылкам, полученным через текстовые сообщения. ...

Ученые научились записывать данные в молекулярные HDD с емкостью более 100 ТБУченые научились записывать данные в «молекулярные HDD» с емкостью более 100 ТБ Китайские ученые разработали «молекулярный жесткий диск» с емкостью более 100 ТБ. В основе технологии — органические молекулы, способные хранить многобитные данные, которые записываются и считываются с помощью атомно-силового микроскопа (C-AFM). Исследование, опубликованное в Nature, показывает, что ...

Уральские авиалинии перенесут корпоративные данные в более безопасные программы«Уральские авиалинии» перенесут корпоративные данные в более безопасные программы Авиакомпания «Уральские авиалинии» начала перенос критически важных для бизнеса ИТ-решений, в первую очередь – систем обработки и хранения данных, в более безопасный «цифровой периметр». Это повысит операционную эффективность... ...

Более трети российских компаний удаляют персональные данные вручнуюБолее трети российских компаний удаляют персональные данные вручную ГК «Гарда» провела исследование, посвящённое работе российских компаний с персональными данными. Оказалось, что ручной поиск и удаление таких данных из баз, файловых хранилищ и с отдельных рабочих мест практикуются в 39 % компаний. В 25 % компаний применяются шредеры и сжигание наряду со ...

Новое обновление для смарткольца Amazfit Helio: более точные данные о сне и пульсеНовое обновление для смарткольца Amazfit Helio: более точные данные о сне и пульсе Zepp Health представила новое обновление для смарткольца Amazfit Helio, которое включает несколько улучшений, но в то же время вызывает путаницу среди пользователей. ...

Более 10% российских компаний не удаляют персональные данные, создавая риски утечекБолее 10% российских компаний не удаляют персональные данные, создавая риски утечек Сертифицированное ПО для удаления персональных данных имеют только 3% российских компаний, подсчитали в ИБ-компании «Гарда». Согласно исследованию, ручной поиск таких данных с удалением в базах, файловых хранилищах и на отдельных рабочих местах используют почти 40% компаний, а 12% не удаляют данные ...

Google отдаёт своему ИИ-боту Gemini более качественные данные, чем конкурентамGoogle отдаёт своему ИИ-боту Gemini более качественные данные, чем конкурентам Лиз Рид (Liz Reid), глава отдела поиска Google, во вторник дала показания в суде в рамках процесса по обвинению компании в монополизации рынка интернет-поиска. Из её слов следует, что Google действительно использует своё доминирующее положение для укрепления собственных сервисов. Источник изображени ...

Следующее обновление для смарт-кольца Amazfit Helio: более точные данные о сне и пульсеСледующее обновление для смарт-кольца Amazfit Helio: более точные данные о сне и пульсе Zepp Health представила очередное обновление для смарт-кольца Amazfit Helio, которое включает несколько улучшений, но в то же время вызывает путаницу среди пользователей. ...

Штраф и ничего личного // Более трети компаний удаляют персональные данные вручнуюШтраф и ничего личного // Более трети компаний удаляют персональные данные вручную Почти 40% операций по уничтожению персональных данных совершаются вручную, а в 12% — не совершаются вовсе, подсчитали в ИБ-компании «Гарда». Это связано с отсутствием инструментов автоматизации процесса и разрозненностью баз данных. При этом не уничтоженные в срок данные могут стать не только причин ...

Россияне спрашивают о ценах на товары и услуги более 100 млн раз в месяц  данные Яндекс ПоискаРоссияне спрашивают о ценах на товары и услуги более 100 млн раз в месяц — данные «Яндекс Поиска» Аналитики «Яндекс Поиска» отмечают, что сравнение цен остается значимым фактором для россиян при совершении... ...

Новые учетные записи Microsoft будут беспарольными по умолчаниюНовые учетные записи Microsoft будут беспарольными по умолчанию Компания анонсировала, что все новые учетные записи Microsoft будут «беспарольными по умолчанию», чтобы защитить пользователей от фишинга, брутфорса и атак с подстановкой учетных данных (credential stuffing). ...

В Сети оказались учётные записи игр и сервисов с рабочими документамиВ Сети оказались учётные записи игр и сервисов с рабочими документами Эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель рассказал, что компания провела анализ лог-файлов инфостилеров — программ для кражи файлов с компьютеров, — просочившихся в даркнет, и выяснила, что порядка 7% взломанных аккаунтов Discord, Roblox и Netflix были зарегистрированы на корп ...

ЦБ Китая снижает учетные ставки, чтобы стимулировать экономикуЦБ Китая снижает учетные ставки, чтобы стимулировать экономику Сегодня, 20 мая, Народный банк Китая снизил ключевые ставки рефинансирования в рамках мер по стимулированию экономики страны. Ставка ЦБ по годовым займам была понижена на 10 б. п.— с 3,1% до 3%, ставка по пятилетним займам — также на 10 б. п., с 3,6% до 3,5%. ...

Новые учётные записи Microsoft по умолчанию создаются без паролейНовые учётные записи Microsoft по умолчанию создаются без паролей Компания Microsoft объявила, что отныне все новые учётные записи Microsoft будут создаваться «беспарольными по умолчанию». Эта инициатива направлена на защиту аккаунтов от распространенных киберугроз, таких как фишинг, подбор пароля и атак с использованием украденных учетных данных. Отметим, что это ...

ЭРА-ГЛОНАСС передает во ФГИС Лесного комплекса данные о движении более 50 тыс. единиц лесной техники«ЭРА-ГЛОНАСС» передает во ФГИС Лесного комплекса данные о движении более 50 тыс. единиц лесной техники Свыше 50 тыс. транспортных средств лесопромышленного комплекса подключены к платформе мониторинга на базе госинформсистемы... ...

Новые учетные формы для расследования несчастных случаев вводятся с 1 сентябряНовые учетные формы для расследования несчастных случаев вводятся с 1 сентября По-другому придется оформлять медзаключения о характере и степени тяжести вреда здоровью, а также постановке заключительного диагноза. ...

Солар: в 2024 г. хакеры в три раза чаще использовали скомпрометированные учетные записи«Солар»: в 2024 г. хакеры в три раза чаще использовали скомпрометированные учетные записи Больше трети (37%) успешных кибератак на российские компании в 2024 г. начинались с компрометации учетных данных сотрудников.... ...

Эксперты Лаборатории Касперского рассказали о крадущем учётные записи вирусе в Android-смартфонахЭксперты «Лаборатории Касперского» рассказали о крадущем учётные записи вирусе в Android-смартфонах Россиянам расскзали о предустановленном на смартфонах вирусе, который крадёт данные учётных записей Эксперты «Лаборатории Касперского» выявили новую версию трояна Triada, который даёт хакерам полный контроль над заражённым устройством. Вредоносная программа предустанавливается в прошивку поддельных ...

Microsoft извинилась за удаление популярных расширений VSCodeMicrosoft извинилась за удаление популярных расширений VSCode Представители Microsoft восстановили расширения Material Theme - Free и Material Theme Icons – Free в магазине Visual Studio Marketplace. Выяснилось, что содержащийся в них обфусцированный код на самом деле не был вредоносным. ...

В браузере Edge на Android появилась поддержка расширенийВ браузере Edge на Android появилась поддержка расширений Американская корпорация Microsoft внедрила поддержку расширений в мобильную версию браузера Edge для Android. Пользователи смогут устанавливать более 20 доступных расширений напрямую из встроенного магазина браузера. ...

Девять вредоносных расширений VSCode заражали пользователей майнерамиДевять вредоносных расширений VSCode заражали пользователей майнерами Сразу девять расширений в VSCode Marketplace выдавали себя за настоящие инструменты разработки и заражали машины пользователей криптомайнером XMRig для добычи Monero. ...

Расширений возможностей устройств ПК Copilot с процессорами AMD, Intel и SnapdragonРасширений возможностей устройств ПК Copilot+ с процессорами AMD, Intel и Snapdragon Microsoft объявила, что отныне интеллектуальные функции в Windows 11, такие как «Живые субтитры», Cocreator, Restyle Image и Image Creator, доступны на всех устройствах с маркировкой ПК Copilot+ на базе процессоров AMD Ryzen AI 300, Intel Core Ultra 200V и Snapdragon X Series. Кроме этого, компания ...

Microsoft добавила в Android-браузер Edge поддержку расширенийMicrosoft добавила в Android-браузер Edge поддержку расширений Компания Microsoft продолжает совершенствовать фирменный браузер Edge на Android, в который добавила поддержку расширений. ...

Более 40 комет, 12 лет работы и бесценные данные  новый атлас комет ASIACO открыт для всех учёныхБолее 40 комет, 12 лет работы и бесценные данные – новый атлас комет ASIACO открыт для всех учёных Международная группа астрономов представила ASIACO — крупнейший спектроскопический и визуальный атлас 41 кометы, созданный на основе данных, собранных за 12 лет. Проект, начатый в 2013 году с наблюдений за кометой C/2012 S1 (ISON), приурочен к 80-летию телескопа Галилео, который с 1942 года ос ...

В мобильной версии браузера Microsoft Edge появилась поддержка расширенийВ мобильной версии браузера Microsoft Edge появилась поддержка расширений Теперь его можно прокачать с помощью блокировщиков рекламы, загрузчиков видео, трекеров цен и других дополнений. ...

Мошенники крадут деньги без ссылок и фейковых. Они даже не звонят вамМошенники крадут деньги без ссылок и фейковых. Они даже не звонят вам МВД рассказало, как избежать простейшего развода. В органах рассказали, что злоумышленники вновь принялись за старую, но действенную схему обмана. Они присылают СМС с неизвестного номера с просьбой перезвонить. Предлог может быть самым разным: просьба о помощи, смена тарифа связи или проблема с банк ...

В России мошенники крадут деньги под видом управляющих компанийВ России мошенники крадут деньги под видом управляющих компаний В России появилась новая схема мошенничества, где аферисты представляются менеджерами управляющих компаний и обманывают жильцов, предлагая скидки на коммунальные услуги. По информации МВД, злоумышленники связываются с жертвами через соцсети или мессенджеры и сообщают, что они переплачивают за ЖКУ. М ...

Эксперт назвал приложения для смартфона, которые крадут деньгиЭксперт назвал приложения для смартфона, которые крадут деньги Эксперт по безопасности данных Максим Годымчук предупредил о приложениях, таящих в себе потенциальную опасность для владельцев смартфонов. Главную угрозу представляют собой фишинговые программы, искусно маскирующиеся под интерфейсы банковских приложений. ...

МВД: мошенники крадут деньги у россиян, предлагая ускорить интернетМВД: мошенники крадут деньги у россиян, предлагая «ускорить интернет» Мошенники продолжают активно использовать схему, при которой «менеджер» провайдера звонит, расспрашивает о качестве связи, а затем предлагает ускорить интернет, сообщили в Telegram-канале киберполиции МВД РФ.«Действуя по инструкции, полученной от фэйкового менеджера, граждане могут установить на сво ...

Мошенники крадут деньги без ссылок и фейковых сайтов. Они даже не звонят вамМошенники крадут деньги без ссылок и фейковых сайтов. Они даже не звонят вам МВД рассказало, как избежать простейшего развода. В органах рассказали, что злоумышленники вновь принялись за старую, но действенную схему обмана. Они присылают СМС с неизвестного номера с просьбой перезвонить. Предлог может быть самым разным: просьба о помощи, смена тарифа связи или проблема с банк ...

Мошенники активно крадут коды для перехвата аккаунтов на цифровых платформахМошенники активно крадут коды для перехвата аккаунтов на цифровых платформах В основном им удается получать доступ к информации пользователей за счет методов социальной инженерии ...

ВТБ: мошенники крадут банковские карты для вывода денег других жертвВТБ: мошенники крадут банковские карты для вывода денег других жертв Действуют они от имени сотрудников банков или правоохранительных органов. Это повышает шансы на то, что человек поверит. В итоге он теряет свои деньги, а вдобавок ещё и оказывается невольными посредником (так называемым дропом) в выводе денег других пострадавших. А значит, фактически соучастником пр ...

Цифра дня: сколько денег мошенники крадут у россиян каждый деньЦифра дня: сколько денег мошенники крадут у россиян каждый день Телефонные и интернет-мошенники похищают у россиян порядка 1 млрд рублей в день. Такие данные привел эксперт в сфере информационных технологий, искусственного интеллекта и программного обеспечения Игорь Ашманов. Если «говорить про абсолютные цифры, их надо называть — это сотни миллиардов рублей в го ...

F6: аферисты крадут деньги у арендаторов жилья через фейковый Умный домF6: аферисты крадут деньги у арендаторов жилья через фейковый «Умный дом» Они заманивают желающих снять жильё дешёвыми квартирами в новых домах, а потом просят пройти «регистрацию» для просмотра. На деле это ловушка, чтобы получить доступ к вашим банковским данным. Подробнее об этой схеме и о том, как защитить свои деньги, — читайте далее. Новая ловушка для арендаторов По ...

ВТБ: чаще всего деньги с карт мошенники крадут при помощи фишингаВТБ: чаще всего деньги с карт мошенники крадут при помощи фишинга Другие схемы мошенников — социальная инженерия и NFC-клоны карт. Специалисты предупреждают, что мошенники могут применять эти схемы одновременно ВТБ назвал фишинг самым частым способом кражи денег с банковских карт. Среди часто используемых мошенниками схем также социальная инженерия и NFC-клоны кар ...

В Госдуме раскрыли, как аферисты крадут деньги с помощью картинки в мессенджереВ Госдуме раскрыли, как аферисты крадут деньги с помощью картинки в мессенджере Аферисты могут присылать в мессенджере WhatsApp вредоносное ПО, маскируя его под обычный документ или картинку. Об этом сообщил RT член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. ...

Мошенники похитили у россиян миллиарды рублей: как крадут деньги чаще всегоМошенники похитили у россиян миллиарды рублей: как крадут деньги чаще всего В I квартале 2025 года объем банковских операций без добровольного согласия клиентов вырос в 1,63 раза по сравнению с показателями прошлого года и составляет 6,9 млрд рублей, сообщает «Интерфакс».Годом ранее объем подобных операций составлял 4,23 млрд рублей. Всего в 2024 году мошенники похитили 27, ...

Свой человек в Новотрансе. Как сегодня крадут топливо из морского терминала Усть-ЛугиСвой человек в "Новотрансе". Как сегодня крадут топливо из морского терминала Усть-Луги Раскрыта схема хищения топлива из порта Ленобласти. Его переливали туда-обратно, пока товар не оказался в подземном хранилище. Дальше его покупали мы. ...

Осторожно у банкомата: как мошенники крадут ваши деньги прямо в то время, когда вы снимаете наличныеОсторожно у банкомата: как мошенники крадут ваши деньги прямо в то время, когда вы снимаете наличные Представьте: вы снимаете деньги, а через пять минут на счету уже ноль. Знакомо? Каждый день десятки людей попадают в ловушки, которые преступники расставляют у банкоматов. Рассказываем, как не стать их следующей жертвой. Сценарий №1: «Ты уронил монетку!» Пока доброжелатель указывает на «рассыпавшиес ...

У доверчивых россиянок аферисты под видом салонов красоты крадут деньги через соцсети и мессенджерыУ доверчивых россиянок аферисты под видом салонов красоты крадут деньги через соцсети и мессенджеры Аферисты придумали новую схему с кражей денег у жительниц России. Им предлагают посещение в салон красоты якобы успешные мужчины 30-35 лет, уже пострадали около 190 человек. ...

7 опасных вещей, которые притягивают бедность и болезни: почему старые предметы крадут ваше благополучие7 опасных вещей, которые притягивают бедность и болезни: почему старые предметы крадут ваше благополучие 7 опасных вещей, которые притягивают бедность и болезни: почему старые предметы крадут ваше благополучиеСила очищения пространства для привлечения благополучия Многие из нас чувствуют, что окружающие предметы влияют на нашу жизнь. Некоторые вещи притягивают позитив, создают уют и благополучие, а дру ...

Выпуск Chrome OS 135Выпуск Chrome OS 135 Представлен релиз операционной системы Chrome OS 135, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 135. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задей ...

Выпуск web-браузера Chrome 134Выпуск web-браузера Chrome 134 Компания Google опубликовала релиз web-браузера Chrome 134. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для восп ...

Выпуск web-браузера Chrome 135Выпуск web-браузера Chrome 135 Компания Google опубликовала релиз web-браузера Chrome 135. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для восп ...

OpenAI заинтересовалась покупкой ChromeOpenAI заинтересовалась покупкой Chrome Руководитель продукта ChatGPT Ник Терли заявил, что компания OpenAI будет заинтересована в покупке браузера Chrome компании Google, если федеральный суд постановит выделить ее в отдельную компанию по делу о монополии. Об этом он заявил на судебном заседании во вторник, 22 апреля, его слова передает ...

ECHOMSK.SPB.RU Поиск в новостях