Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Расширения для браузеров могут быть полезными, но они несут с собой риск для конфиденциальности и безопасности. Недавнее расследование компании McAfee относительно ряда расширений для Chrome показывает, что даже популярные расширения могут быть вредоносными.
Исследователи McAfee назвали пять расширений Google Chrome, которые отслеживали действия пользователей и манипулировали посещаемыми сайтами. В сумме эти расширения установили без малого полтора миллиона человек.
Два расширения маскировались под приложения для устройства вечеринок с просмотром Netflix, а одно выдавало себя за расширение для создания скриншотов. Другие отслеживали цены и автоматически обнаруживали распродажи.
Расширения созданы для кражи комиссионных за партнёрские продажи на сайтах вроде bestbuy.com. После установки расширения отслеживают действия пользователей в интернете и передавают её на серверы злоумышленников.
Затем хакеры добавляли манипулирующий файлами куки пользователей и перенаправляющий их на мошеннические URL-адреса код. Когда человек покупал что-то на уязвимом сайте, авторы расширения получали долю от продажи, заставляя сайт думать, что это они направили покупателя на него. Некоторые расширения пытались избежать обнаружения антивирусами, не начиная вести вредоносную деятельность до 15 дней после установки.
Google уже удалила расширения из интернет-магазина Chrome. Их список следующий:
В марте McAfee сообщила о другой группе расширений, перенаправлявших пользователей на фишинговые сайты для кражи кодов подарочных карт. Они также выдавали себя за приложения для организации вечеринок. Ещё разработчики создали поддельные сайты с обзорами для увеличения оценки расширений.
При установке расширений, даже с большим числом скачиваний с высокими оценками, пользователи должны проверять запрашиваемые разрешения и искать в интернете списки известных мошеннических расширений, рекомендует Techspot.