Киберзаплаха

Киберзаплаха: 17 разширения за Chrome и други браузъри, които трябва да изтриете незабавно

Table of content

Таблица със съдържание

Киберзаплаха

Скритата киберзаплаха във вашия браузър

В днешния дигитален свят браузърните разширения са станали неразделна част от нашето онлайн преживяване. Те обещават да подобрят продуктивността, да блокират реклами и да улеснят ежедневните ни задачи. Но зад тази удобна фасада се крие опасна реалност: милиони потребители по целия свят са станали жертви на злонамерени разширения, които крадат лични данни, проследяват онлайн активност и компрометират цифровата сигурност.

Според последни данни от киберсигурността, над 2 милиона потребители са били засегнати от кампания, която използва 18 браузърни разширения за проследяване на онлайн поведение. Още по-тревожно е, че над 900,000 потребители на Chrome са компрометирани от разширения, които крадат разговори с ChatGPT и DeepSeek.

Списъкът на опасните разширения

Киберзаплаха

Следните 17 разширения представляват сериозна киберзаплаха за вашата дигитална сигурност и трябва да бъдат премахнати незабавно:

Google Translate in Right Click

Това разширение се представя за инструмент за превод, но в действителност крие зловреден код, който може да донесе киберзаплаха „Google Translate in Right Click“ е част от кампанията GhostPoster с 522,398 инсталации. Злонамереният код се крие в изображенията на логото и проследява активността в браузъра, докато поставя процеп за бъдещи атаки.

Translate Selected Text with Google

Подобно на първото разширение, този инструмент за превод е заразен със злонамерен софтуер, който може да улови вашите данни за вход и да следи вашата браузърна активност.

Ads Block Ultimate и AdBlocker

Иронично, разширенията, които обещават да блокират реклами, често се оказват киберзаплаха. Тези приложения могат да инжектират собствени реклами, да променят резултатите от търсенето и да прехвърлят афилиейт връзки.

Floating Player – PiP Mode

Това разширение обещава функционалност „картина в картина“, но в действителност може да манипулира видео съдържание и да събира данни за гледане.

Convert Everything

Инструментът за конвертиране може да има достъп до всички данни на уеб страници, които посещавате, представлявайки сериозна киберзаплаха.

Youtube Download

Разширенията за изтегляне от YouTube често нарушават условията за ползване и могат да съдържат злонамерен код за кражба на данни.

One Key Translate

Още едно разширение за превод, което събира повече информация, отколкото е необходимо за основната му функция.

Save Image to Pinterest on Right Click

Този инструмент изисква достъп до всички изображения, които виждате онлайн, което създава възможност за злоупотреба с данни.

Instagram Downloader

Подобно на YouTube Download, това разширение може да събира вашите данни за вход в Instagram и да проследява вашата активност в социалните мрежи.

RSS Feed

Разширенията за RSS могат да манипулират новинарското съдържание, което получавате, и да инжектират киберзаплаха.

Cool Cursor

Казано просто, никое разширение не се нуждае от толкова много разрешения само за да промени вашия курсор. Това е червен флаг закиберзаплаха.

Full Page Screenshot и Page Screenshot Clipper

Тези инструменти за снимки на екрана могат да заснемат чувствителна информация като пароли, банкови данни и лични съобщения.

Amazon Price History

Разширенията за проследяване на цени често прихващат данните за вашите покупки и могат да манипулират резултатите от търсенето.

Color Enhancer

Този инструмент за подобряване на цветовете изисква достъп до всички визуални данни на страници, което представлява риск от киберзаплаха.

Translate Selected Text with Right Click

Още едно разширение за превод, което е част от по-широка кампания за киберзаплаха.

Киберзаплаха

Как работят злонамерените разширения?

Модерните киберпрестъпници използват изтънчени техники за компрометиране на браузърни разширения. Изследователите описват чисти разширения като „спящи агенти“ – престъпниците инжектират злонамерен код чрез актуализации на разширението.

Схемата на атака обикновено включва няколко етапа:

Първи етап – Придобиване на доверие: Разширението започва като легитимен инструмент с полезна функционалност. То получава положителни отзиви, проверка от магазина и понякога дори „Featured“ значка от Google.

Втори етап – Компрометиране: Разширенията изпълняват пълно прихващане на трафика чрез инжектиране на удостоверения, работят като прокси „човек в средата“ и непрекъснато изпращат потребителски данни към контролиран от киберзаплахата сървър.

Трети етап – Кражба на данни: Злонамереният код започва да събира пароли, бисквитки, история на браузъра, данни от формуляри и API ключове. Някои разширения дори крадат разговори с AI чатботове като ChatGPT и DeepSeek.

Реалният мащаб на проблема

Проблемът със злонамерените разширения е много по-широк, отколкото повечето хора осъзнават. Кампаниите с браузърни разширения ShadyPanda, GhostPoster и DarkSpectre са засегнали общо над 8.8 милиона потребители за период от повече от седем години.

Още по-тревожно е че клНастер от поне 16 злонамерени Chrome разширения се използват за инжектиране на код в браузъри за улесняване на измами с реклами и оптимизация за търсачки, засягащи поне 3.2 милиона потребители.

Какви данни крадат тези разширения?

Злонамерените разширения могат да получат достъп до широк спектър от чувствителна информация:

  • Идентификационни данни: Имена на потребители, пароли, имейл адреси
  • Финансова информация: Номера на кредитни карти, банкови данни, история на покупки
  • Социални мрежи: Данни за вход във Facebook, Twitter, Instagram и други платформи
  • Работна информация: Корпоративни имейли, данни от срещи в Zoom, вътрешна комуникация
  • AI разговори: Пълни разговори с ChatGPT, DeepSeek и други AI асистенти
  • Браузърна активност: История на посещения, търсения, афилиейт кликове

Защо Google не спира тази киберзаплаха?

Въпреки че Google има процеси за проверка, разширенията предлагат функционалност, получават добри отзиви и имат значки за проверка, а някои дори са на челни позиции. Кибератаките са толкова изтънчени, че дори автоматизираните системи на Google имат трудности да ги открият.

Двете злонамерени разширения останаха активни и налични за изтегляне в Chrome Web Store, като първото все още носеше своята значка „Featured“, дори след като са били докладвани на Google.

Киберзаплаха

Как да се защитите?

Незабавни действия:

  1. Премахнете подозрителните разширения: Отворете Chrome > Още инструменти > Разширения и премахнете всички от списъка по-горе.
  2. Проверете разрешенията: Прегледайте какви разрешения имат вашите текущи разширения. Ако разширение иска повече достъп, отколкото е необходимо за функцията му, премахнете го.
  3. Променете паролите си: Ако сте използвали някое от тези разширения, незабавно променете паролите си за всички важни акаунти, използвайки различен браузър.
  4. Изчистете данните на браузъра: Изтрийте история, бисквитки, кеширани файлове и данни на сайтове.
  5. Активирайте двуфакторна автентикация: Това добавя допълнителен слой защита към вашите акаунти.

Дългосрочни мерки за сигурност:

Инсталирайте само необходими разширения: Колкото повече разширения имате, толкова по-голям е рискът за сигурността.

Проверявайте разработчика: Инсталирайте разширения само от доверени, проверени разработчици с добра репутация.

Четете отзивите внимателно: Обърнете внимание на отрицателните отзиви, които споменават проблеми със сигурността.

Редовно актуализирайте: Поддържайте вашия браузър и разширенията актуални, но бъдете внимателни за актуализации, които искат нови разрешения.

Използвайте мениджър на пароли: Качествен мениджър на пароли може да ограничи щетите, ако разширение стане злонамерено.

Инсталирайте антивирусен софтуер: Добрият антивирусен софтуер може да открие подозрителна мрежова активност и злоупотреба с прокси.

Алтернативни решения

Вместо да разчитате на потенциално опасни разширения, помислете за тези по-безопасни алтернативи:

  • За преводи: Използвайте вградената функция за превод на Chrome или директно посетете Google Translate
  • За блокиране на реклами: Използвайте само добре установени разширения като uBlock Origin със силна репутация
  • За снимки на екрана: Използвайте вградените инструменти на вашата операционна система
  • За изтегляне на видео: Обмислете легални стрийминг услуги

Браузърните разширения представляват нож с две остриета в съвременния дигитален свят. Докато те предлагат удобство и функционалност, те също така създават значителни рискове за сигурността. Списъкът от 17 разширения, описани в тази статия, представляват реална и непосредствена киберзаплаха за милиони потребители по света.

Важно е да разберете, че киберпрестъпниците непрекъснато развиват своите техники. Днес те не използват просто фалшиви приложения – те компрометират легитимни разширения, използват техниките на „спящия агент“ и манипулират системите за проверка на големите технологични компании.

Защитата на вашата цифрова сигурност започва с информираност и превантивни действия. Редовно проверявайте инсталираните разширения, бъдете скептични към разрешенията, които изискват, и не се колебайте да премахнете всичко, което изглежда подозрително. В дигиталната епоха предпазливостта не е параноя – тя е необходимост.

PlayStation 5 Pro демонстрира мощта си с 5K рендериране в Maratho

Източник: Malwarebytes

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Back To Top