Мошенники крадут данные пользователей через подмену расширений в браузерах

Мошенники крадут данные пользователей через подмену расширений в браузерах

Специалисты по кибербезопасности из SquareX обнаружили новый метод взлома браузеров на базе Chromium. Злоумышленники создают так называемые полиморфные расширения, которые подменяют оригинальные плагины, маскируясь под них. В результате пользователи продолжают вводить пароли, данные криптокошельков и банковские учетные записи, даже не подозревая, что они попадают в руки мошенников.

Вредоносные расширения сначала попадают в Chrome Web Store под видом полезных инструментов и продвигаются через социальные сети и рекламные кампании. После установки они анализируют, какие сервисы уже используются в браузере, и выявляют приоритетные цели – например, менеджеры паролей или финансовые платформы. Когда пользователь взаимодействует с целевым расширением, вредоносное ПО отключает его и подставляет свою визуальную копию. Обман остаётся незаметным, поскольку интерфейс не меняется, а иконки приложений остаются на привычных местах.

Основная опасность заключается в том, что Chromium-браузеры не отслеживают изменения в поведении расширений, а значит, подобные атаки проходят без предупреждений. Уже зафиксированы случаи кражи паролей, несанкционированного вывода криптовалют и доступа к корпоративным учетным записям. Особенно уязвимы пользователи Chrome, Edge, Opera и других браузеров, использующих ту же платформу.

Эксперты рекомендуют ограничить установку новых расширений и регулярно проверять их список в настройках браузера. Если приложение неожиданно запрашивает повторный вход или ведёт себя непривычно, это повод насторожиться. Также стоит включить двухфакторную аутентификацию, чтобы даже в случае утечки пароля злоумышленники не смогли получить полный доступ к аккаунту. Пока Google не ввела дополнительные меры защиты, пользователям остаётся полагаться только на собственную осторожность.

похожие материалы

Стрелочка
Стрелочка
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf

Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph.

Реестр отечественного ПО должен гарантировать защиту
Реестр отечественного ПО должен гарантировать защиту

Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак
OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак

OpenAI заявила, что предварительные испытания разрабатываемой модели Astra показали настолько высокий уровень автономных возможностей в сфере кибербезопасности, что компания пока не может исключить достижение моделью уровня Critical - максимального порога киберриска в собственной Preparedness Framework.

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года
Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели: в фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.