browser extension malware

  1. Сергей Попов

    Статья Вредоносные расширения браузера и кража AI-чатов: анатомия атак на LLM-контекст

    В одном из образцов, попавших мне на разбор в начале этого года, расширение Chrome позиционировалось как улучшенный интерфейс для работы с ChatGPT. В manifest - типовой набор permissions: activeTab, storage, tabs. Ничего криминального на первый взгляд. Content script через MutationObserver...
  2. Сергей Попов

    Статья Вредоносные расширения Chrome: анализ кампании с 108 малварными аддонами и методы обнаружения

    24 декабря 2024 года одно фишинговое письмо убило DLP-решение с 400 000 пользователей. Письмо было замаскировано под уведомление Chrome Web Store о нарушении политик и попало разработчику расширения Cyberhaven. Малварная версия 24.10.4 появилась в официальном магазине и 31 час сливала cookies...