Удали прямо сейчас! Как браузерные расширения компрометируют пользователей
Удали прямо сейчас! Как браузерные расширения компрометируют пользователей Блокировщик рекламы, VPN, AI-ассистент или менеджер паролей — всё это стало частью повседневной работы. Но именно здесь кроется и вектор для атаки. В одном из недавних расследований мы зафиксировали компрометацию ⚡️ рабочей учётной записи сотрудника через внешне безобидное, но вредоносное браузерное расширение: злоумышленник получил корпоративные учётные данные для одной из систем и проник во внутреннюю инфраструктуру организации. А что еще умеют вредоносные расширения? 🔸 Красть не только учётные, но и платёжные данные. Расширение перехватывает всё, что вы вводите в браузере: логины, пароли, данные карт 🔸 Подмена крипто-адресов. Классическая схема: скопировал адрес кошелька, вставил — а там уже адрес атакующего 🔸 Кликджекинг и инъекция рекламы. Расширение внедряет рекламу на любые сайты, вынуждая пользователя совершать неумышленные переходы по рекламным ссылкам ➡️ Сбор и продажа истории браузера, в том числе напрямую злоумышленникам Как расширение попадает в браузер: 🔸Пиратский софт и кряки 🔸Фейковые «полезные» расширения 🔸Социальная инженерия и баннеры вида «установите расширение для корректного отображения» ⚠️ Что можно сделать прямо сейчас Если вы пользователь — откройте расширения в своём браузере: Chrome: chrome://extensions/ Firefox: about:addons Edge: edge://extensions/ Opera: opera://extensions/ Яндекс: browser://extensions/ 🔺 Удалите всё, чем не пользуетесь или не помните, зачем ставили. Не доверяйте расширениям с единицами установок, особенно если там заявлен известный вендор! Если вы ИТ-администратор — закройте вопрос через GPO. Белый список расширений в Chrome: Computer Configuration → Administrative Templates → Google → Google Chrome → Extensions → Configure the list of force-installed apps and extensions Политика ExtensionInstallAllowlist — разрешаем только то, что нужно. Чёрный список (ExtensionInstallBlocklist) работает, но значительно слабее: атакующий всегда может использовать расширение, которое вы не внесли 🔗 А почитать более детально, как расширения устроены изнутри и каким образом злоумышленники могут их использовать, можно в нашей статье на Хабре 📱 ВКонтакте | 🌐 Сайт