Следите за последними материалами, объяснениями и связанными технологическими историями.
Исследователь безопасности Gal Weizman раскрыл метод доказательства концепции под названием BragJack, который использует вредоносное расширение браузера для захвата помощников искусственного интеллекта в пяти браузерах и сервисах, что может позволить читать файлы и данные браузинга, а также выполнять действия от имени пользователя. Исследование принесло более 20 000 долларов вознаграждений за обнаруженные уязвимости и привело к выпуску идентификаторов CVE.
Активная с середины 2025 года банковская кампания использует инструмент KREMLIN для установки вредоносных расширений в Chrome и Edge без согласия пользователя с целью кражи паролей, токенов, сеансов и конфиденциальных данных. Elastic Security Labs обнаружила около 1 515 заражённых систем, большинство из которых находилось в Бразилии, и смогла остановить текущую кампанию, воспользовавшись механизмом проверки, защищённым от анализа.
Socket раскрыла кампанию, в рамках которой 19 расширений для браузеров Google Chrome и Microsoft Edge распространяли вредоносный программный фреймворк, способный похищать криптовалюту, данные аккаунтов и историю просмотров, а также внедрять мошеннические страницы типа ClickFix. Результаты расследования указывают на то, что активность могла начаться в начале 2024 года, а некоторые расширения превратились во вредоносные инструменты после того, как злоумышленники получили контроль над ними и начали автоматически обновлять их.