Еще шесть расширений для Chrome были модифицированы хакерами

Еще шесть расширений для Chrome были модифицированы хакерами

Еще шесть расширений для Chrome были модифицированы хакерами

Согласно исследователям Proofpoint, за последние четыре месяца еще шесть расширений для Chrome были похищены злоумышленниками у их разработчиков.

Напомним, что ранее в этом месяце злоумышленники использовали в своих целях два расширения для Chrome - Copyfish и Web Developer. В обоих случаях злоумышленники использовали фишинговые электронные письма, чтобы обмануть разработчиков и заполучить их данные.

Эксперт, известный под именем Kafeine, составил список из еще шести расширений для браузера Chrome, которые были захвачены киберпреступниками. Вот этот список:

  • Chrometana 1.1.3
  • Infinity New Tab 3.12.3
  • Web Paint 1.2.1
  • Social Fixer 20.1.1
  • TouchVPN
  • Betternet VPN

Учитывая общую аудиторию всех расширений, злоумышленникам удалось доставить проблемы почти 4,8 миллионам пользователей. Также сообщалось о попытках фишинговой атаки на двух других разработчиков расширений. В связи с этим Google уведомила об этом своих разработчиков, попросив их быть внимательными.

Исследователь Kafeine опубликовал подробный анализ вредоносного кода, обнаруженного в некоторых расширениях. Согласно этому анализу, код злоумышленников осуществлял следующие операции:

  • Ожидать не менее десяти минут после установки-обновления.
  • Загрузить JavaScript-файл с определенного домена.
  • Похитить данные Cloudflare из браузера пользователя.
  • Выводить рекламу на сайтах.
  • Перенаправлять пользователя на веб-сайт партнеров.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России появится юридическое определение дипфейка

Депутат Госдумы Антон Немкин заявил о необходимости закрепить на законодательном уровне понятие дипфейка. Без чёткого определения, по его словам, невозможно эффективно регулировать эту технологию и пресекать её противоправное использование.

Как сообщил депутат в интервью РИА Новости, юридическое определение станет первым шагом к выстраиванию правового регулирования в этой сфере. Впоследствии, считает он, потребуются и дополнительные меры.

В настоящее время, как отметил Немкин, к тем, кто применяет дипфейки в незаконных целях, можно применить лишь статьи, касающиеся распространения заведомо ложной информации. Однако этого недостаточно, и нужны новые законодательные инициативы.

По словам депутата, технология дипфейк уже активно используется мошенниками. «Например, всё чаще фиксируются случаи взлома личных аккаунтов в мессенджерах и рассылки голосовых сообщений или "кружочков" от имени владельца. С помощью ИИ злоумышленники подделывают голос и мимику, создавая реалистичные видео, на которых якобы изображены знакомые люди», — пояснил он.

Такие материалы вызывают доверие у жертв и позволяют мошенникам убеждать людей переводить деньги, брать кредиты или переходить по вредоносным ссылкам. По оценке Немкина, в ближайшие полгода злоумышленники начнут использовать эти инструменты массово.

По мнению экспертов, уже в 2025 году с дипфейк-атаками может столкнуться каждый второй житель России. Мы разбирали наиболее распространённые схемы, которые уже используют злоумышленники или которые представляют наибольший риск в будущем.

Антон Немкин также подчеркнул необходимость развития и популяризации сервисов по выявлению дипфейков, в том числе ориентированных на массового пользователя. Кроме того, по его мнению, как минимум крупные цифровые платформы должны маркировать контент, созданный с помощью нейросетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru