Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,790
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Натрапив на кейс, після якого ще раз подивився на свої розширення в бр...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
16 Охват/переглядів 2026-02-18 11:15 Повідомлення №1523
🧩 Натрапив на кейс, після якого ще раз подивився на свої розширення в браузері. Виявилось, що під виглядом кастомізації ВК сиділа ціла мережа «тихих» плагінів для Google Chrome з понад 500 000 установок. Розширення VK Styles обіцяло теми й плюшки для інтерфейсу, а натомість непомітно інжектило свій код у кожну сторінку й крутило вашим акаунтом. 🧠 Воно з ~75% ймовірністю оформлювало автопідписку на їхню групу з 1,4 млн учасників, а якщо ви відписувались — пробувало підписати знову. Раз на місяць ще й скидувало частину налаштувань, змінювало стрічку на «Нещодавні» – мені від цього не по собі. Найцікавіше, що вся «командна інфраструктура» ховалась на звичайному профілі VK і в репозиторії GitHub, а оновлення розширення браузера прилітали автоматично 🔐. З таким підходом оператор у будь-який момент може докрутити код до чогось набагато жорсткішого 🤦‍♂️. Я для себе вирішив: мінімізую кількість плагінів і раз на місяць влаштовую їм ревізію 🧹 — а ви коли востаннє чистили свої розширення?🔗 Докладніше:https://cybersecurefox.com/uk/vk-styles-shkidlyvi-rozshirennia-chrome-dlia-vkontakte#кібербезпека_браузерні_розширення_vk_приватність_інформаційна_гігієнаCyberSecureFox