Google Chrome столкнулся с самой крупной атакой вредоносных аддонов

Google Chrome столкнулся с самой крупной атакой вредоносных аддонов

Google Chrome столкнулся с самой крупной атакой вредоносных аддонов

Google сообщил об очередной кампании злоумышленников, направленной против пользователей браузера Chrome. Киберпреступники действовали через вредоносные расширения, которые скачали 32 миллиона людей.

В результате Google пришлось удалить из Chrome Web Store более 70 аддонов, о которых интернет-гиганту сообщили исследователи из компании Awake Security.

«Когда нас предупредили о вредоносных расширениях в официальном магазине, мы незамедлительно приняли соответствующие меры. Более того, мы использовали этот инцидент для обучения наших систем анализа», — заявил Reuters пресс-секретарь Google.

Большинство злонамеренных расширений обещали пользователям сообщать о подозрительных сайтах или конвертировать файлы из одного формата в другой. Однако вместо этого история браузера и ряд других конфиденциальных данных попадали прямо в руки злоумышленников.

По словам сооснователя Awake Security Гэри Голомба, учитывая количество загрузок вредоносных аддонов, эту кампанию на сегодняшний день можно назвать самой крупной в истории Chrome Web Store.

Подпишитесь на новости

Windows 11 может хранить миниатюры удалённых фото

В соцсетях разлетелось страшное открытие: Windows якобы тайно сохраняет миниатюру каждой фотографии, которую пользователь когда-либо удалял. Публикация набрала 1,7 млн просмотров, но реальность оказалась куда менее страшной.

Windows действительно хранит уменьшенные копии изображений в файлах thumbcache_*.db, объясняет Windows Latest. Кеш нужен Проводнику, чтобы быстро показывать содержимое папок, а не генерировать превью заново при каждом открытии.

Если удалить оригинальную фотографию, созданная ранее миниатюра может остаться в базе. Однако утверждение о сохранении всех удалённых фото неверно.

Запись появляется только тогда, когда Проводник или другое приложение запрашивает превью. Если изображение не отображалось в режиме миниатюр, его копии в кеше может вообще не быть.


Кроме того, кеш не вечный, а миниатюра — не оригинальный файл. Её информативность зависит от размера: по маленькому изображению иногда можно узнать человека или место, но восстановить исходную фотографию в полном качестве не получится. Впрочем, для цифровой криминалистики даже такие следы могут оказаться полезными.

Очистить базу можно штатным средством Windows «Очистка диска», выбрав пункт «Эскизы». В редакциях Pro, Enterprise и Education доступна групповая политика, полностью отключающая кеширование миниатюр. В Windows 11 Home можно запретить Проводнику показывать превью и оставить только значки.

Похожими механизмами пользуются macOS, Linux и Android: без кеширования прокрутка больших фотоколлекций превратилась бы в тест терпения и мощности процессора.

Windows сохраняет и другие следы: сведения о запусках программ в Prefetch, ранее подключённых USB-накопителях, известных сетях Wi-Fi и недавних файлах. Но это не пожизненное секретное досье, а в основном служебные данные с ограниченным объёмом.

RSS: Новости на портале Anti-Malware.ru