Головна » Технології / Новини ІТ » Шкідливе розширення збирало дані користувачів Edge, Chrome та Firefox

Новий браузер Microsoft Edge побудований на рушію Chromium, як і Google Chrome. Тому, йому доступне будь-яке розширення з магазину Chrome Web Store.

Разом з тим, Microsoft також має власний магазин додатків, в якому, за словами компанії, публікуються тільки рекомендовані розширення, які пройшли перевірку. Однак, з’ясувалося, що в магазин проникло шкідливе ПЗ. Воно є клоном відомого розширення – Dark Reader.




Під назвою «Dark Theme for Edge», підробка йшла з кодом, прихованим у файлі PNG, який забезпечує завантаження і виконання іншого шкідливого коду з сервера C&C. Клон міг збирати дані з веб-сторінок з використанням підроблених форм і потім завантажувати їх на сервери з боку зловмисника.

Microsoft вже видалила розширення

Подібні клони були також виявлені в магазинах розширень Google та Mozilla. Про це їх повідомили ще в квітні. Але Microsoft тільки нещодавно стала мішенню, тому аналогічне повідомлення було відправлено і гігантові програмного забезпечення.

Microsoft швидко відреагувала і видалила шкідливе ПЗ зі свого магазина. Крім того, компанія також видалила його з пристроїв, на яких воно раніше було встановлено, щоб захистити їх. Тому користувачі тепер побачать попередження про те, що «це розширення містить шкідливе ПЗ».

Зазначається, що шкідливі клони Dark Reader також були видалені з магазинів Google Chrome та Mozilla.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Яка найкраща прошивка для Android?

Переглянути результати

E-mail розсилка Pingvin Pro

Якщо Ви хочете отримувати статті по e-mail, пропонуємо підписатися на нашу електронну розсилку. Просто введіть свій e-mail нижче та натисніть кнопку «Підписатися».

Схожі новини

Новини ІТ

Internet Explorer 11 більше не підтримує Microsoft Teams

Якщо Ви досі використовуєте браузер Internet Explorer 11 (IE11) та веб-додаток Microsoft Teams, то сьогодні можете помітити, що додаток у цьому браузері більше не працює. Підписуйтесь на наш Telegram-канал Microsoft вбудувала у Windows 10 повноекранну рекламу браузера Edge Microsoft планує впровадити повноцінну підтримку Android-додатків у Windows 10 У Windows 7 та Windows Server 2008 R2 […]


Новини ІТ

Українців попереджають про фальшиві QR-коди у транспорті

Pingvin Pro вже попереджав про шахрайство, де використовуються QR-коди. А тепер фальшиві коди з’явилися у львівських трамваях. Як з’ясувалося, такі QR-коди не дають можливості придбати квиток. Підписуйтесь на наш Telegram-канал В Україні можуть ввести QR-коди для відвідування громадських місць Деякі додатки з Google Play списують гроші навіть після їхнього видалення Google Pay отримав кардинальні зміни […]


Новини партнерів

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: