25 декабря 2023
Роман Литвинов
394

Вредонос, замаскированный под расширение для Chrome, проник на 1,5 млн устройств

Жертвы были уверены, что устанавливают VPN-сервисы, однако под видом расширений скрывались программы для хищения данных.

Первыми вредоносы зафиксировали эксперты из ReasonLabs. По мнению специалистов, вирусная программа содержалась в нелегальных копиях востребованных игр, в числе которых GTA, Sims 4 и Assassins Creed.

Известно, что фейковые продукты распространялись через Chrome Store, о чем эксперты уведомили Google. Число скачиваний программ на момент их удаления из магазина превысило полтора миллиона загрузок.

Расширение NetPlus было установлено примерно 1 млн раз, остальные инциденты пришлись на фейки NetSave и NetWin. По словам специалистов, атака нацелена на русскоязычный сегмент, большинство заражений пришлось на пользователей из РФ.

Также в ReasonLabs выяснили, что VPN-расширения устанавливаются без соответствующих разрешений со стороны владельца устройства и фиксируют работу антивирусных программ.

Читайте также
Telegram оказался на крючке у хакеров
5 апреля 2024
YouTube стал эпицентром распространения вредоносного ПО
4 апреля 2024
В России задумались о безопасности искусственного интеллекта
5 апреля 2024