Миллионы пользователей были незаметно отслежены в 7-летней схеме вредоносного ПО в Chrome и Edge — расширения превратились в шпионское ПО.

Вам нравится то, что вы читаете? Чтобы быть в курсе последних новостей, обзоров и функций Windows, добавьте Windows Central в качестве предпочтительного источника в Google Поиске. Вы можете узнать больше о преимуществах этого на нашем сайте.

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

Согласно TheRegister, пользователь с ником ShadyPanda начал публиковать, казалось бы, безвредные расширения для браузера в 2018 году. В течение семи лет эти расширения работали, как и ожидалось, завоевывая доверие многих пользователей. Как только миллионы людей установили их, расширения были тайно обновлены для шпионажа за пользователями. Koi Security обнаружила эту активность, отслеживая поведение расширений, и подробно описала свои выводы в отчете.

Эти расширения для браузера рекламировались как инструменты, помогающие людям быть более продуктивными, и несколько из них были официально отмечены и одобрены Chrome и Edge. Более 4,3 миллиона пользователей в обоих браузерах пострадали. Популярный пример, Clean Master, был установлен более 200 000 раз.

WeTab, расширение для браузера, и другие расширения от того же создателя были установлены более 3 миллионов раз в браузерах Edge и Chrome.

Угроза была устранена, но пользователям всё ещё следует проверить свои браузеры.

Вредоносное обновление позволило расширениям тайно собирать большое количество информации о ваших действиях в интернете. Это включало в себя каждый посещенный вами веб-сайт, полную историю просмотров и все, что вы искали. Они также записывали ваши клики мышью, собирали данные о настройках вашего браузера и отслеживали ваши перемещения между веб-сайтами.

Google и Microsoft обе подтвердили, что удалили вредоносные расширения из своих онлайн-магазинов – Chrome Web Store и магазин расширений Edge соответственно. Но простое удаление их из магазинов не удаляет их автоматически с вашего компьютера, поэтому важно, чтобы пользователи проверили, какие расширения в настоящее время установлены в их браузерах.

Если вы используете Chrome или Edge, проверьте свои расширения на наличие чего-либо, созданного Starlab Technology или связанного с WeTab. Также хорошей идеей будет избавиться от любых расширений, которые вы не узнаете или больше не нуждаетесь.

Обязательно регулярно обновляйте ваш браузер Chrome или Edge. Обновления включают в себя важные улучшения безопасности, которые отслеживают расширения и блокируют любые вредоносные или устаревшие. Они также гарантируют, что вы используете последнюю версию, а не более старую, потенциально уязвимую.

Это вредоносное ПО сохраняет уникальные идентификаторы в настройках синхронизации вашего браузера Chrome. Эти идентификаторы могут перемещаться вместе с вами на разные устройства, что означает, что ваша активность в интернете может отслеживаться даже после переустановки браузера. Чтобы полностью избавиться от этих трекеров, вам следует удалить свои синхронизированные данные после удаления любых проблемных расширений.

Смотрите также

2025-12-07 18:39