Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes

Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes

Исследователи из платформы безопасности LayerX обнаружили крупномасштабную кампанию вредоносных расширений для Google Chrome, замаскированных под «помощников на базе искусственного интеллекта». Эти расширения, установленные по меньшей мере 260 000 пользователями, внедряют в страницы скрытые iframe-окна, загружающие удалённый интерфейс и позволяющие злоумышленникам контролировать действия в браузере и собирать данные.

Расширения выдавали себя за инструменты для чат-ботов, суммаризации текстов, помощи с Gmail и другими задачами - якобы использующие ChatGPT, Claude, Gemini, Grok и другие популярные AI-сервисы. На самом деле их интерфейс был реализован через удалённый iframe, загружавшийся с серверов атакующих, а не через код, проверенный при установке из Chrome Web Store. Такой механизм позволяет злоумышленникам в любое время менять поведение расширения без обновления в магазине и вводить новые функции в обход проверок платформы.

Кампания включала по крайней мере 30 различных расширений, все они имели одинаковую архитектуру, права доступа и серверную инфраструктуру, несмотря на разные названия и ID. Некоторые из них даже получали отметку «Recommended» в Chrome Web Store, что увеличивало число установок и доверие пользователей.

Технически вредоносные расширения рендерили полноэкранные iframe, загружающие интерфейс с удалённого домена (например, tapnetic.pro), что дало злоумышленникам возможность изменять логику поведения на стороне сервера и собирать контент активных вкладок, включая данные, видимые на экране пользователя.

Эксперты предупреждают, что такие кампании демонстрируют серьёзную слабость модели доверия к расширениям, маскирующимся под популярные AI-инструменты. Вредоносный код может незаметно собирать личные данные, текст сообщений, API-ключи и другую чувствительную информацию, которую затем передаёт на серверы атакующих.

Рекомендации по защите включают немедленное удаление всех подозрительных AI-расширений, проверку прав доступа у установленных дополнений и использование механизмов мониторинга активности расширений для выявления скрытых iframe и других признаков удалённого управления со стороны внешних серверов.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.