Расширение для Chrome MEGA.nz крадет данные и отправляет в Украину

Расширение для Chrome MEGA.nz крадет данные и отправляет в Украину

Расширение для Chrome MEGA.nz крадет данные и отправляет в Украину

Официальное расширение для браузера Chrome MEGA.nz, предоставляющее услуги обмена файлами, было скомпрометировано. Злоумышленник добавил вредоносный код, который крадет имена пользователей, их пароли, а также закрытые ключи аккаунтов криптовалютных кошельков.

Злонамеренная составляющая была обнаружена в версии расширения MEGA.nz 3.39.4. она была выпущена вчера в качестве обновления. Об этом сообщил исследователь, известный в Twitter как @serhack_.

 

 

Сотрудники Google уже отреагировали на компрометацию, удалив MEGA.nz из официального магазина расширений, а также отключив приложение для всех использующих его пользователей.

Согласно анализу, проведенному специалистами, вредоносный код запускался на таких сайтах, как Amazon, Google, Microsoft, GitHub, the MyEtherWallet, MyMonero и на платформе криптовалютной биржи IDEX.

Внедренный код записывает имена пользователей, пароли и другие данные сеанса, которые впоследствии злоумышленник сможет использоваться, представившись пользователем на одном из этих сервисов.

Если сайт связан с цифровыми валютами, злонамеренная составляющая также извлечет секретные ключи, необходимые для доступа к средствам пользователя. Всю собранную информацию расширение отправляет на сервер megaopac[.]host, расположенный в Украине.

Пользователям Chrome рекомендуется проверить, действительно ли отключено проблемное расширение (если они его используют).

В Шереметьево и Пулково начался эксперимент по посадке с помощью биометрии

Сегодня в рамках программы «Аэрофлот Шаттл» пассажиры могут пройти идентификацию с помощью биометрии при регистрации, проходе в зону ожидания внутренних вылетов и посадке на рейс. Сдать биометрические данные можно прямо в аэропорту.

Сервис также будет доступен тем, кто передал такие данные заранее, например в офисах банка ВТБ, и разрешил их использование через «Госуслуги» или на сайте авиакомпании.

О тестировании посадки в самолёт с помощью биометрии «Аэрофлот» сообщил ещё в декабре 2025 года. Однако тогда конкретные сроки запуска эксперимента не назывались из-за необходимости согласовать все процедуры. Дату 1 июня 2026 года впервые публично назвал исполняющий обязанности ИТ-директора «Аэрофлота» Денис Попов на конференции ЦИПР-2026 19 мая.

Первыми новым сервисом воспользовались пассажиры, вылетевшие из Пулково, пишет «Фонтанка». Среди них были блогеры Татьяна Соловьёва, Марк Ерёмин и Артём Каширин, сотрудники сервиса «Мигом», участвовавшие в запуске сервиса, а также представители самого аэропорта. Позже об аналогичной возможности сообщил аэропорт Шереметьево.

Эксперимент будут расширять по мере готовности инфраструктуры других аэропортов.

«Сервис находится в высокой степени готовности. Сейчас завершается подготовка инфраструктуры аэропортов к приёму первых пассажиров. При этом каждый сможет самостоятельно решить, как именно пройти на борт — по паспорту или с использованием современных технологий. Применение биометрии исключительно добровольно», — рассказал «Российской газете» заместитель председателя правительства — руководитель аппарата правительства России Дмитрий Григоренко.

RSS: Новости на портале Anti-Malware.ru