В Chrome годами работали вредоносные расширения, незаметно перехватывающие данные пользователей

В Chrome годами работали вредоносные расширения, незаметно перехватывающие данные пользователей

Новые вредоносные расширения для браузера Google Chrome под названием Phantom Shuttle оказались инструментами скрытого перехвата пользовательских данных. Исследователи безопасности выявили, что эти расширения на протяжении минимум 8 лет тайно перенаправляли интернет-трафик пользователей через инфраструктуру злоумышленников.

Расширения маскировались под сервисы проверки скорости сети и прокси или VPN-инструменты для разработчиков и специалистов, работающих с зарубежными платформами. Они распространялись через официальный Chrome Web Store и предлагались по платной подписке стоимостью от $1,4 до $13,6 в месяц, что создавало впечатление легального продукта.

Технический анализ показал, что Phantom Shuttle изменяли настройки прокси в браузере и получали полный доступ к HTTP- и HTTPS-трафику. В результате злоумышленники могли перехватывать логины, пароли, данные форм, сессионные cookie и API-токены. По оценке исследователей, сбор данных затрагивал более 170 популярных сайтов, включая облачные сервисы, платформы для разработчиков и социальные сети.

Вредоносная логика была скрыта внутри модифицированной библиотеки jQuery. Для подключения к прокси использовались жестко прописанные учетные данные, а расширения регулярно связывались с управляющим сервером через фоновые запросы. Активность инфраструктуры фиксировалась вплоть до 23 декабря 2025 года.

На момент публикации исследования расширения оставались доступными в магазине Chrome. Эксперты уже уведомили Google и предупреждают пользователей, что установка подобных дополнений может привести к масштабной утечке учетных данных. Специалисты рекомендуют удалить подозрительные расширения и внимательно проверять запрашиваемые разрешения, особенно если дополнение требует доступ к прокси или управлению трафиком браузера.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.