Фейковое расширение Perplexity для Chrome записывало всё, что вы вводили в адресную строку — 30 июня 2026 г. в 13:27:22.315
Фейковое расширение Perplexity для Chrome записывало всё, что вы вводили в адресную строку Привет! Специалисты Microsoft обнаружили вредоносное расширение Chrome под названием Search for perplexity ai, которое маскировалось под официальный поиск Perplexity. На деле оно незаметно отправляло злоумышленникам всё, что пользователи искали… и даже то, что они только начинали печатать. 👨💻 После установки расширение меняло поисковую систему Chrome на свою. Любой запрос сначала уходил на поддельный сервер, где сохранялись IP-адрес, User-Agent, HTTP-заголовки и сам текст поиска. Только после этого пользователя автоматически перенаправляли в настоящий Perplexity, Google или Bing, поэтому внешне всё выглядело абсолютно нормально. 🔴 Самое интересное - расширение перехватывало не только готовые запросы. Оно подменяло механизм поисковых подсказок Chrome (suggest_url), поэтому каждый символ, который пользователь вводил в адресную строку, отправлялся на сервер злоумышленников ещё до нажатия Enter. ⚙️ Для этого использовались вполне легальные возможности Chrome. Расширение получило разрешения на изменение поискового провайдера и перенаправление трафика через declarativeNetRequest. Такие функции существуют для полезных расширений, но здесь они использовались исключительно для сбора данных. 🌐 Исследователи также нашли отключённые правила для перехвата поиска Google и Bing, а ещё заготовку для запуска WebAssembly-кода в будущем. То есть возможности расширения могли значительно расширить в любой момент. P.S. Перед установкой любого “AI-помощника” стоит посмотреть не только на название, но и на издателя, домен и список разрешений. Иногда за красивой иконкой скрывается обычный кейлоггер для поиска. 🤖Бесплатный ChatGPT

