Меню
RU

Популярные расширения Chrome, включая блокировщики, взломали. Узнайте, как защитить себя

В феврале 2025 года команда GitLab Threat Intelligence обнаружила по меньшей мере 16 вредоносных расширений Chrome, затронувших более 3,2 миллиона пользователей. Эти расширения были от проверенных разработчиков, устанавливались через официальные магазины браузера, но затем были повреждены вредоносными «обновлениями».

В ходе расследования было установлено, что эта атака исходила от взломанных аккаунтов разработчиков. Одни разработчики прекратили поддержку своих расширений, потеряв контроль над ними, а другие, всё ещё отвечающие за них, скорее всего, были обмануты с помощью фишинговых схем.

Во вредоносных обновлениях в расширения добавлялись скрытые скрипты, которые тайно похищали данные, изменяли веб-запросы и внедряли рекламу на сайты. Эти изменения в основном оставались незамеченными пользователями — ведь они уже предоставили необходимые разрешения, что позволяло злоумышленникам беспрепятственно манипулировать веб-контентом и взаимодействием с пользователями.

Каким рискам подвергаются пользователи?

Неизвестно, какой ущерб был нанесён этой конкретной вредоносной кампанией, но такие разрешения, как «доступ к хосту» и «управление скриптами», представляют значительный риск. Они позволяют извлекать конфиденциальную информацию, включая данные банковских карт, учётные данные для входа в систему, токены аутентификации и файлы cookie — потенциально злоумышленники могут получить контроль над учётными записями пользователей или доступ к личным сообщениям.

Расширения также могут изменять содержимое веб-страниц в режиме реального времени, создавая возможности для мошенничества, например, изменять данные о транзакциях на банковских сайтах, чтобы ввести пользователей в заблуждение. Кроме того, злоумышленники могут внедрять рекламу, перенаправлять пользователей на фишинговые сайты или генерировать фальшивые клики для получения прибыли от рекламы.

Пользователи затронутых расширений оставили в интернет-магазине Chrome множество комментариев, свидетельствующих о том, что расширения в какой-то момент оказались скомпрометированы. Среди прочего, пользователи заметили странное размещение рекламы, добавление партнёрских идентификаторов в служебные ссылки, а также проблемы с console.log — встроенной функцией, используемой для отладки и анализа кода:

Отзывы
Источник: GitLab Security Tech Notes

Блокировщики рекламы и вопрос доверия

Всего было взломано 16 расширений, но мы обратили внимание на то, что три из них были блокировщиками рекламы (Adblocker for Chrome — NoAds, Adblock for You и Adblock for Chrome).

Мы сами — разработчики блокировщика, и, конечно, этот факт нас особенно беспокоит. Пять лет назад мы разоблачили «поддельные» расширения для блокировки рекламы, занимающиеся подменой куки (cookie stuffing) для рекламного мошенничества. Расширения, управляемые удалённо, незаметно внедряли партнёрские куки в браузеры пользователей. Некоторые из этих расширений были так называемыми «бомбами замедленного действия», готовыми к более вредоносным действиям после получения дальнейшей команды с удалённого сервера. Вывод напрашивается: очень важно выбрать надёжное решение для блокировки рекламы, последствия неправильного выбора могут быть серьёзными.

В данном случае разработчики расширений не имели злого умысла. Изначально их расширения были безопасными, но затем были скомпрометированы злоумышленниками. Тем не менее, в качестве общей меры предосторожности мы ещё раз рекомендуем следовать этим рекомендациям:

  • Устанавливайте расширения только из надёжных источников, таких как официальные магазины или проверенные сайты
  • Изучите разработчика перед установкой
  • Ознакомьтесь с политикой конфиденциальности, чтобы понять, как используются данные
  • Будьте осторожны при выдаче разрешений, особенно если расширение запрашивает чрезмерный доступ
  • Регулярно удаляйте расширения, которые больше не используете, чтобы свести к минимуму риск вредоносных обновлений

Пользователи часто предоставляют разрешения, не понимая их последствий, особенно если расширение кажется полезным или авторитетным. После предоставления эти разрешения остаются в силе до тех пор, пока расширение не будет удалено, что позволяет злоумышленникам использовать их в течение длительного времени. И поскольку расширения обновляются автоматически, злоумышленники могут впоследствии внедрить вредоносные обновления, поставив под угрозу безопасность пользователя.

16 расширений уже удалены из магазина Chrome, но пользователям также следует удалить их со своих устройств и сохранять бдительность, чтобы обезопасить себя от подобных инцидентов в будущем.

О том, как определить, каким приложениям и расширениям можно доверять, читайте в этом выпуске нашей рубрики ТехТок.

Понравился пост?
26 082 26082 отзыва
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
26 082 26082 отзыва
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
26 082 26082 отзыва
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
26 082 26082 отзыва
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
26 082 26082 отзыва
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
26 082 26082 отзыва
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
26 082 26082 отзыва
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
26 082 26082 отзыва
Отлично!

AdGuard для Linux

AdGuard для Linux — это первый в мире блокировщик рекламы, работающий на уровне системы. Блокируйте рекламу и трекеры, выбирайте предустановленные фильтры или добавляйте свои — всё через интерфейс командной строки
26 082 26082 отзыва
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
26 082 26082 отзыва
Отлично!

AdGuard Mail β

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте