Аналітики Socket викрили масштабну хакерську кампанію, що маскується під корисні інструменти для браузера. За даними дослідників, зловмисники вже вразили понад 20 000 користувачів.
Про це повідомляє РБК-Україна з посиланням на звіт Socket.
За даними аналітиків, більшість небезпечних додатків має понад 1000 завантажень. Вони радять негайно очистити браузер, якщо встановлені наступні розширення:
Повний список містить 108 найменувань від видавців GameGen, Yana Project, Rodeo Games, InterAlt та SideGames.
Хакери створили єдину інфраструктуру для управління всіма розширеннями. Це дозволяє їм:
Дослідники знайшли у коді коментарі російською мовою, що може вказувати на потенційне походження розробників.
Експерти рекомендують не лише видалити розширення, а й вжити додаткових заходів безпеки:
Примітно, що попри скарги фахівців, деякі з цих розширень все ще доступні у магазині Chrome.