Миллионы пользователей под угрозой: вредоносные расширения Chrome и Edge

Следите за новостями по этой теме!

Подписаться на «Рифы и пачки / Твоя культура»
09.07.2025, 20:00:52ИТОбщество
Миллионы пользователей под угрозой: вредоносные расширения Chrome и Edge

Исследователи из компании Koi Security раскрыли неприятную истину — привычные расширения для браузеров Google Chrome и Microsoft Edge, казавшиеся безобидными, на самом деле подсматривали за миллионами пользователей. Среди разоблачённых оказались такие, как «Color Picker, Eyedropper — Geco colorpick», популярный инструмент для подбора цвета. Всё работает, как обещано — копируешь код цвета, радуешься жизни... Пока в тени утилита тихонько не начинает передавать историю посещённых сайтов на удалённый сервер.

Эксперты выяснили, что речь идёт не об одиночном случае. Под прилизанной поверхностью прячется целая паутина вредоносных расширений — 18 штук, охвативших суммарно более 2,3 миллиона пользователей Chrome и Edge. Среди них — VPN, сервисы для обхода блокировок, прогнозы погоды, эмодзи-аддоны и прочая диковинная мелочь. Все они не сразу становились коварными: поначалу эти плагины действительно работали честно, но позже их «захватили» злоумышленники и встроили шпионские функции, причём некоторые до сих пор гордо красуются на видных местах магазина Chrome.

Большинство заражённых расширений удалили из официальных магазинов, однако часть всё ещё болтается на сторонних сайтах и альтернативных каталогах, продолжая собирать данные доверчивых пользователей. Если вдруг вы пользовались чем-то из этого списка (он опубликован исследователями), рекомендуется моментально удалить вредоносный аддон, очистить кэш браузера и провести сканирование компьютера актуальным антивирусом. Также не будет лишним сменить все пароли, которые хранились в браузере, ведь такие утечки встречаются всё чаще, даже несмотря на бешеные траты компаний на кибербезопасность.

Специалисты советуют быть особенно бдительными: обращать внимание на любые необычные сообщения, проверять почту и подозрительные SMS, не переходить по непонятным ссылкам. Бережёного, как говорится, и Бог бережёт.


perec.ru

Очередной акт доверия интернету приводит к предсказуемому результату: якобы полезные расширения для браузеров вдруг оказываются ширмой для сбора личных данных. Исследование Koi Security — это не только техническая новость, но и зеркало общечеловеческой беспечности. Никто не читает разрешения, все бегут за удобством.

Выбор времени идеальный: громкие истории о взломах, миллионы украденных аккаунтов и бессильная корпорация, которую волнует лишь внешний вид своего магазина. Вырисовывается типичная схема: плагин живёт тихо, собирает хорошие отзывы, потом внезапно всё меняется и ты — одна из 2,3 миллионов жертв.

Торг здесь неуместен: хочешь быть в безопасности — чисти систему, обновляй антивирусы и живи в вечной тревоге. А если нет — играй вслепую. В этом зоопарке цифровых иконок так и напрашивается: люди — это просто кликеры на пути к чужим базам данных.

Паранойя? Нет. Просто банальный здравый смысл, утраченный обществом, привыкшим к дешёвым трюкам. Пока расширение для подбора цвета выбирает новый оттенок твоей приватности, где-то кто-то уже печатает тебя в PDF для своего сервера.

Поделиться

Миллионы пользователей под угрозой: вредоносные расширения Chrome и Edge | Экспресс-Новости