Новости

Опасные расширения в Chrome крадут аккаунты пользователей

2026-04-20 11:29 Новости
В Google Chrome Web Store выявлено более 100 вредоносных расширений, использовавшихся для кражи пользовательских данных, перехвата сеансов и скрытого доступа к браузерам. Часть из них маскировалась под легитимные сервисы — в том числе клиенты мессенджеров, переводчики, браузерные утилиты и игровые приложения, что существенно снижало бдительность пользователей.

Такие расширения способны собирать учетные данные, внедрять скрытые функции управления браузером и получать доступ к активным веб-сеансам. Это позволяет злоумышленникам обходить стандартные меры защиты и фактически получать полный контроль над аккаунтами пользователей без их ведома.

Как подчеркнул Антон Немкин, член комитета Государственной Думы по информационной политике, информационным технологиям и связи, подобные атаки становятся все более изощренными за счет использования доверия к официальным площадкам распространения ПО. «Пользователи по-прежнему склонны считать, что размещение в официальных магазинах расширений автоматически гарантирует безопасность. Однако злоумышленники активно этим пользуются, маскируя вредоносные продукты под привычные и полезные сервисы», — отметил он.

Особую угрозу, по оценке экспертов, представляет расширение Telegram Multi-account, нацеленное на пользователей Telegram. Оно каждые 15 секунд похищало токены аутентификации из активных веб-сеансов, что позволяло злоумышленникам получать полный доступ к аккаунтам в обход паролей и даже двухфакторной аутентификации. Всего на расширения, ориентированные на Telegram, приходится около трех тысяч установок.

По словам депутата, подобные инциденты свидетельствуют о необходимости повышения цифровой грамотности и более внимательного отношения к устанавливаемым расширениям. «Даже одно установленное вредоносное расширение может фактически открыть злоумышленникам доступ ко всей цифровой жизни пользователя — от переписок до финансовых сервисов. Поэтому крайне важно устанавливать только проверенные решения и внимательно анализировать запрашиваемые разрешения», — подчеркнул он.

Антон Немкин также призвал пользователей регулярно проверять список установленных расширений и удалять те, в безопасности которых есть сомнения. «Любые расширения, запрашивающие доступ к содержимому страниц, данным сеансов или управлению браузером, должны вызывать повышенное внимание. В случае малейших подозрений их необходимо немедленно удалить и провести проверку устройства», — заявил он.

В целях снижения рисков эксперты рекомендуют устанавливать расширения только от проверенных разработчиков, обращать внимание на отзывы и количество установок, а также использовать дополнительные инструменты защиты аккаунтов. «Цифровая безопасность сегодня требует не только технических решений, но и осознанного поведения самих пользователей. Это ключевой фактор в противодействии современным киберугрозам», — заключил Антон Немкин.