Расширения отслеживают, какие сайты посещает пользователь, и могут вмешаться в процессе работы — например, подменить страницу приглашения в Zoom и под видом «критического обновления» предложить скачать вредоносный файл. Такие атаки особенно опасны, если пользователь открывает e-mail, интернет-банк или другие чувствительные ресурсы.
Расширения с вредоносной активностью:
Для Chrome:
Emoji keyboard online – copy&paste your emoji
Free Weather Forecast
Video Speed Controller – Video Manager
Unlock Discord – VPN Proxy
Dark Theme – Dark Reader
Volume Max – Ultimate Sound Booster
Unblock TikTok – Seamless Proxy
Unlock YouTube VPN
Color Picker, Eyedropper – Geco
Weather
Для Edge:
Unlock TikTok
Volume Booster
Web Sound Equalizer
Header Value
Flash Player – games emulator
Youtube Unblocked
SearchGPT – ChatGPT for Search Engine
Unlock Discord
Что делать, если установлено одно из них:
Немедленно удалить расширение из браузера.
Очистить данные браузера: cookies, fingerprints и прочее.
В меню настроек: «Приватность и безопасность» → «Данные сайтов» → «Очистить».
Просканировать устройство антивирусом.
Если вы заходили с устройства в интернет-банк, e-mail и др. — внимательно следите за активностью в этих сервисах.
Проверить остальные расширения можно через extensiontotal.com
Для дополнительной защиты от вредоносных сайтов — использовать dnsmuris.lv
Эксперты подчёркивают: первоначально большинство этих расширений не содержали вредоносного кода, были «проверенными Google», имели миллионы установок и высокие оценки. Однако позднее — после обновлений, вероятно, из-за компрометации аккаунтов разработчиков — они стали опасными.
Вывод: даже популярное расширение может стать угрозой. Проверяйте каждое!