5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

Исследователи из компании McAfee выявили пять расширений для Google Chrome, задача которых — незаметно отслеживать историю активности пользователя в браузере. В общей сложности этот аддон загрузили более 1,4 млн раз.

Расширения следят за тем, чтобы жертва посещала сайты, занимающиеся онлайн-торговлей, и модифицируют cookies, чтобы все выглядело так, будто пользователь перешел по реферальной ссылке.

Нетрудно догадаться, что за каждый купленный по такой ссылке товар авторы расширений получают вознаграждение. В McAfee перечислили все пять злонамеренных аддонов, указав также их идентификаторы:

  • Netflix Party (mmnbenehknklpbendgmgngeaignppnbe) – 800 000 загрузок
  • Netflix Party 2 (flijfnhifgdcbhglkneplegafminjnhn) – 300 000 загрузок
  • Full Page Screenshot Capture (pojgkmkfincpdkdgjepkmdekcahmckjp) – 200 000 загрузок
  • FlipShope (adikhbfjdbjkhelbdnffogkobkekkkej) – 80 000 загрузок
  • AutoBuy Flash Sales (gbnahglfafmhaehbdmjedfhdmimjcbed) – 20 000 загрузок

 

Стоит отметить, что заявленную безобидную функциональность расширения все-таки обеспечивают, что затрудняет обнаружение вредоносной активности. Если у вас установлен один из перечисленных выше аддонов, эксперты рекомендуют удалить его.

В отчете McAfee специалисты указывают на общий принцип работы всех пяти обнаруженных расширений. Например, файл manifest.json диктует поведение аддонов и загружает скрипт B0.js, который отправляет данные активности пользователя в браузере на домен langhort[.]com, находящийся под контролем злоумышленников.

Информация отправляется в виде POST-запросов каждый раз, когда жертва посещает новый URL. Среди посылаемых сведений есть закодированная ссылка, идентификатор пользователя, геолокация устройства (страна, город, почтовый индекс) и реферальный URL.

 

Файл B0.js отвечает за модификацию или подмену cookies. Специалисты McAfee записали небольшое видео, демонстрирующее процесс изменения cookies в режиме реального времени:

Чтобы избежать детектирования, некоторые из выявленных расширений ждут 15 дней после установки, после чего начинают отправлять пользовательские данные на сервер авторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies: отгрузок на 3,8 млрд, долг к EBITDA снизился до 1,92

Компания Positive Technologies (MOEX: POSI) опубликовала финансовые и управленческие итоги за первые три месяца 2025 года. Объём отгрузок составил 3,8 млрд рублей — это больше, чем в прошлом году за тот же период, когда было 1,8 млрд.

Главная цель на 2025 год — вернуться к стабильному росту и сохранить рентабельность.

Ради этого компания изменила структуру отдела продаж, пересмотрела систему мотивации сотрудников и продолжает активно расширять клиентскую базу — теперь не только среди крупных компаний, но и в региональном бизнесе. Также увеличились продажи действующим клиентам, в том числе в крупных корпорациях и холдингах. На рост продаж повлияли и такие факторы, как запуск нового продукта PT NGFW, развитие проектов по построению ИБ и выход на зарубежные рынки.

Замгендиректора Максим Филиппов отметил, что первый квартал обычно не показатель для всего года, но старт оказался неплохим: команда продаж работает уверенно, и в компании оптимистично смотрят на будущее.

Кроме того, компания провела аудит эффективности всех подразделений и обновила подход к управлению. Численность персонала осталась на уровне середины 2024 года — около 2700 человек.

В бюджете на 2025 год применили осторожный подход, что позволило сократить расходы, включая маркетинг и организацию мероприятий. Это уже дало ощутимый эффект.

Также снизили долговую нагрузку: соотношение чистого долга к EBITDA уменьшилось до 1,92 (в конце 2024 года было 2,97). Компания досрочно продлила часть краткосрочных кредитов и теперь делает ставку на более устойчивые долгосрочные облигации — они уже составляют 64% от общего долга. Высокие кредитные рейтинги дают возможность привлекать средства на приемлемых условиях.

Сейчас Positive Technologies активно готовится к своему ежегодному фестивалю по кибербезопасности — Positive Hack Days Fest, который пройдёт в Лужниках с 22 по 24 мая. В этом году приедут делегации из 41 страны. Программа включает международную кибербитву Standoff и День инвестора 23 мая. Несмотря на то что мероприятие будет масштабным, компания планирует уложиться в 75–80% прошлогоднего бюджета — часть расходов покроют партнёры и спонсоры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru