Если у вас в браузере стоит какое-то полезное расширение для перевода текста, скачивания картинок или блокировки рекламы, стоит срочно проверить список. Эксперты обнаружили волну вредоносных дополнений, которые годами следили за пользователями Chrome, Firefox и Edge.
После установки они загружали вредоносный код с удаленного сервера и работали в фоновом режиме. Такие плагины могли:
- отслеживать активность пользователя в браузере;
- подменять партнерские ссылки и перенаправлять доход злоумышленникам;
- ослаблять защиту сайтов;
- обходить CAPTCHA;
- подгружать скрытые скрипты для отслеживания и мошеннических кликов.
Пароли и логины они не крали, но вмешивались в работу сайтов и следили за действиями пользователей.
Обнаружено 17 зараженных расширений, которые установили более 840 тысяч раз. Одно только расширение Google Translate in Right Click скачали свыше 500 тысяч пользователей.
Опасные расширения
Если у вас установлено что-то из списка ниже, удалите немедленно:
- Google Translate in Right Click;
- Translate Selected Text with Google;
- Ads Block Ultimate;
- Floating Player – PiP Mode;
- Convert Everything;
- Youtube Download;
- One Key Translate;
- AdBlocker;
- Save Image to Pinterest on Right Click;
- Instagram Downloader;
- RSS Feed;
- Cool Cursor;
- Full Page Screenshot;
- Amazon Price History;
- Color Enhancer;
- Translate Selected Text with Right Click;
- Page Screenshot Clipper.
Вредоносное ПО активировалось не сразу, а через 48 часов, и связывалось с серверами злоумышленников только при определенных условиях. Это помогало им долго оставаться незаметным.ы
Расширения уже удалены из магазинов Chrome, Firefox и Edge. Но если они уже установлены, то продолжат работать, пока вы не удалите их вручную.
Проверьте список расширений в браузере прямо сейчас. Иногда «удобный плагин» оказывается самым опасным.






