30 вредоносных расширений для Chrome маскировались под ИИ-помощников - «Новости» » Интернет технологии
sitename
Китайцы подсели на генеративный ИИ — его использует каждый второй житель Поднебесной - «Новости сети»
Китайцы подсели на генеративный ИИ — его использует каждый второй житель Поднебесной - «Новости сети»
OpenAI представила Dots — ИИ-агентов с собственными компьютерами, которые могут работать круглосуточно без пользователя - «Новости сети»
OpenAI представила Dots — ИИ-агентов с собственными компьютерами, которые могут работать круглосуточно без пользователя - «Новости сети»
Вышла Windows 11 26H2 — без значительных изменений, но и без проблем с совместимостью - «Новости сети»
Вышла Windows 11 26H2 — без значительных изменений, но и без проблем с совместимостью - «Новости сети»
OpenAI отвязала Codex от компьютера разработчика — ИИ получил постоянные облачные рабочие пространства - «Новости сети»
OpenAI отвязала Codex от компьютера разработчика — ИИ получил постоянные облачные рабочие пространства - «Новости сети»
OpenAI бросила вызов Microsoft — ChatGPT получил свой пакет офисных приложений - «Новости сети»
OpenAI бросила вызов Microsoft — ChatGPT получил свой пакет офисных приложений - «Новости сети»
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » 30 вредоносных расширений для Chrome маскировались под ИИ-помощников - «Новости»

Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установили больше 300 000 пользователей. Расширения воруют пароли, содержимое почты и данные из браузеров. Часть вредоносов до сих пор доступна в официальном магазине Chrome.



30 вредоносных расширений для Chrome маскировались под ИИ-помощников - «Новости»


 


Исследователи назвали эту вредоносную кампанию AiFrame. По их словам, все 30 расширений работают в рамках единой операции — они общаются с инфраструктурой под доменом tapnetic[.]pro.


Самым популярным расширением в этой кампании был Gemini AI Sidebar (fppbiomdkfbhgjjdmojlogeceejinadg), насчитывавший более 80 000 установок. В настоящее время сотрудники Google уже удалили его из магазина. Однако другие расширения с тысячами пользователей все еще доступны для скачивания. Как пишет издание Bleeping Computer, в Chrome Web Store по-прежнему можно найти:



  • AI Sidebar (gghdfkafnhfpaooiolhncejnlgglhkhe) — 70 000 установок;

  • AI Assistant (nlhpidbjmmffhoogcennoiopekbiglbp) — 60 000 установок;

  • ChatGPT Translate (acaeafediijmccnjlokgcdiojiljfpbe) — 30 000 установок;

  • AI GPT (kblengdlefjpjkekanpoidgoghdngdgl) — 20 000 установок;

  • ChatGPT (llojfncgbabajmdglnkbhmiebiinohek) — 20 000 установок;

  • AI Sidebar (djhjckkfgancelbmgcamjimgphaphjdl) — 10 000 установок;

  • Google Gemini (fdlagfnfaheppaigholhoojabfaapnhb) — 10 000 установок.


Все расширения используют идентичную внутреннюю структуру, jаvascript-логику, запрашивают одинаковые разрешения и работают с общей инфраструктурой. Вместо локальной реализации ИИ-функций они рендерят полноэкранный iframe для загрузки нужного контента с удаленного домена. Эксперты пишут, что такой подход крайне опасен, так как операторы кампании в любой момент могут изменить логику расширений без обновления, обходя процесс ревью.


В фоновом режиме расширения извлекают содержимое страниц, которые посещает пользователь, включая страницы аутентификации. Для этого используется библиотека Mozilla Readability.


Кроме того, по данным исследователей, 15 из 30 расширений специально нацелены на Gmail и используют отдельный content script, который запускается на mail.google.com и внедряет UI-элементы. Этот скрипт считывает видимое содержимое писем из DOM и постоянно извлекает текст email-цепочки через .textContent. Специалисты подчеркивают, что таким образом можно перехватывать даже черновики писем.


«Когда активируются функции Gmail вроде ИИ-ответов или саммари, извлеченное содержимое письма передается в логику расширения и отправляется на сторонние серверы, контролируемые его операторами, — пишут эксперты. — В результате текст сообщений и контекстные данные покидают устройство и выходят за пределы защиты Gmail, попадая на удаленные серверы».


Помимо перечисленного расширения могут удаленно активировать распознавание голоса и генерацию транскриптов с помощью Web Speech API, возвращая результаты злоумышленникам. В зависимости от выданных разрешений малварь может даже перехватывать разговоры из окружения жертвы.


Всем, кто использовал любое из вредоносных расширений, рекомендуется немедленно удалить его и затем сменить пароли для всех аккаунтов. Полный список индикаторов компрометации и опасных расширений доступен в отчете LayerX.


Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установили больше 300 000 пользователей. Расширения воруют пароли, содержимое почты и данные из браузеров. Часть вредоносов до сих пор доступна в официальном магазине Chrome. Исследователи назвали эту вредоносную кампанию AiFrame. По их словам, все 30 расширений работают в рамках единой операции — они общаются с инфраструктурой под доменом tapnetic_
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: