Нова изследователска работа разкри серия от злонамерени разширения за браузъра Chrome, които се представят за полезни инструменти, но всъщност служат за кражба на чувствителна информация от своите потребители. Тази находка подчертава колко лесно легитимно изглеждащ софтуер може да се превърне в заплаха за личните и корпоративните данни. Ако желаеш да прочетеш пълния оригинален материал, можеш да го намериш тук: https://thehackernews.com/2026/01/researchers-uncover-chrome-extensions.html
Какво представляват тези злонамерени разширения?
Изследователите са идентифицирали множество разширения за Google Chrome, които първоначално изглеждат като нормални добавки с функционалности като подобряване на производителността, блокиране на реклами или управление на пароли. В действителност обаче те съдържат скрити механизми, които позволяват на нападателите да:
- събират входни данни от уеб форми;
- записват всичко, което потребителят въвежда;
- пренасочват трафик през злонамерени сървъри;
- прехващат пароли и сесийни токени.
Тези разширения използват техники, които затрудняват тяхното откриване, включително криптиране на код и динамичен зареждащ механизъм, което позволява на злонамерения софтуер да „оживява“ само след определени действия или времеви период.
Защо тези разширения представляват заплаха
Въпреки че разширенията изглеждат като безопасни добавки, те могат да направят повече вреда отколкото полезни функции. След като бъдат инсталирани, те получават широки права в браузъра — достъп до съдържанието на всички сайтове и възможност да преглеждат и модифицират данни. Това прави потенциално възможно:
- кражба на идентификационни данни за банки, социални мрежи и поща;
- събиране на лични съобщения и чувствителни файлове;
- инжектиране на рекламен или зловреден код в посещаваните сайтове;
- проследяване на сърфиране и поведение на потребителя.
Една от по-опасните черти на тези разширения е способността им да работят „под прикритие“, оставяйки минимални следи за потребителя, че нещо не е наред.
Как изследователите ги откриват
Екипите, които анализират разширенията, използват комбинация от автоматизирани и ръчни техники. Това включва:
- динамичен анализ на поведението;
- проследяване на мрежовия трафик;
- сравняване на заявките, изпратени от разширението, с тези от легитимни приложения;
- изследване на код, който се зарежда дистанционно или е „обфусциран“ (кодиран така, че да е труден за четене).
Тази методология им позволява да идентифицират редица потенциални заплахи, които преди това са били пропуснати от стандартните проверки в магазина за разширения на браузъра.
Най-често срещани тактики на злонамерените разширения
Анализът показва, че много от откритите разширения използват следните техники:
- Content Scripts — скриптове, които автоматично се изпълняват на уеб страници и имат достъп до съдържанието на формите;
- Background Scripts — код, който работи във фонов режим и може да изпраща тематични заявки към отдалечени сървъри;
- Web Request API — интерфейси, които позволяват на разширението да преглежда и променя мрежовия трафик.
Тези API предоставят мощни възможности, но също така могат да бъдат използвани за блокиране на защитни механизми или за изпращане на данни към злонамерени места.
Какво можем да предприемем ние, като потребители
За обикновения потребител заплахата може да изглежда абстрактна, но съветите за намаляване на риска са прости и ефективни:
- Инсталирайте само разширения от проверени разработчици и с десетки хиляди положителни отзиви.
- Проверявайте кога разширението е било последно актуализирано — дълъг период без ъпдейти може да е сигнал за ниско качество или неглижирана поддръжка.
- Винаги преглеждайте разрешенията, които разширението изисква — ако изглеждат непропорционално много спрямо функционалността, това може да е червен флаг.
- Използвайте мултифакторна автентикация (MFA) където е възможно — така дори компрометирането на паролата няма да е достатъчно за достъп.
Какво показват тези открития за сигурността на добавките
Този тип заплахи подчертава, че безопасността на браузъра не зависи само от основния софтуер, но и от екосистемата от добавки и разширения. Разширенията често имат широки права, които биха могли да бъдат използвани в нежелани сценарии.
Това означава, че за организациите и отделните потребители е важно да не приемат инсталирането на разширения като автоматично безопасно действие — дори когато те идват от „официалния“ магазин за разширения.
Какво показва тази кампания за бъдещето на браузърните заплахи
Тези открития ни напомнят, че киберзаплахите често не идват чрез груба сила, а чрез социално инженерство и злоупотреба с доверие. Потребителят, който смята, че добавя удобство към браузъра си, може всъщност да предостави достъп до своите данни на трети страни.
В бъдеще можем да очакваме, че атаките ще стават все по-прецизни, използвайки методи за прикриване и динамично адаптиране, което изисква не само технически решения, но и по-висока степен на информираност у крайните потребители.



