Canal CyberSecureFox - @cybersecurefox - №1716
🧩 Я щойно зловив себе на думці, що ми занадто довіряємо всьому, що стоїть «з офіційного магазину». А тим часом у Chrome Web Store тихо жили 108 шкідливих розширень, які могли красти акаунти й керувати вашим браузером за спиною.Дослідники знайшли ці доповнення від «розробників» Yana Project, GameGen, SideGames, Rodeo Games, InterAlt — всього ~20 000 інсталяцій. Частина з них тягнула OAuth2-токени Google, інші — відкривали будь-які URL, показували фішинг і підмінювали вміст сторінок, включно з Telegram Web. Звучить як фільм, але це вже сталося. 😬Найпідліше, що багато з них маскувалися під «клієнт Telegram», «покращувач YouTube/TikTok», ігри, перекладачі тощо — виглядало корисно, а всередині сидів бекдор. Я б радив зараз же пробігтися по розширеннях, видалити все зайве, особливо з цих «студій», перелогінитись у Google/Telegram і ввімкнути 2FA. 🔐Мені здається, ера «якщо в офіційному магазині — значить безпечно» остаточно закінчилась. Ви взагалі пам’ятаєте, які розширення зараз стоять у вашому Chrome? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/shkidlyvi-rozshyrennia-chrome-vykradennia-google-telegram#кібербезпека #chrome #розширення #приватність #telegram #пароліCyberSecureFox
14
26-04-18 14:55