Исследователи сообщили о масштабной кампании, в рамках которой вредоносные расширения для Google Chrome заразили более 500 000 пользователей и использовались для перехвата аккаунтов ВКонтакте.
По данным расследования, расширения маскировались под инструменты для кастомизации интерфейса и улучшения пользовательского опыта во ВКонтакте. После установки они внедряли в страницы социальной сети собственный код и фактически получали возможность контролировать сессию пользователя. Это позволяло злоумышленникам перехватывать токены авторизации, выполнять действия от имени владельца аккаунта и распространять вредоносный контент дальше по цепочке.
Отдельную опасность представляло то, что расширения проходили модерацию и были доступны в Chrome Web Store, что повышало уровень доверия со стороны пользователей. После установки они запрашивали расширенные права доступа к данным на сайте vk.com, что давало им техническую возможность вмешиваться в работу страницы и изменять содержимое.
Эксперты отмечают, что подобные атаки демонстрируют уязвимость модели доверия к браузерным расширениям. Даже внешне безобидные дополнения могут получить полный контроль над веб-сессией, если пользователь предоставляет им соответствующие разрешения. Пользователям рекомендуется проверить список установленных расширений и удалить все инструменты, связанные с изменением интерфейса или «стилями» для ВКонтакте, если их источник вызывает сомнения.