Блог им. positivetechnologies

Почему не следует устанавливать плагины для браузеров

В нынешней непростой ситуации каждый день преподносит российским пользователям неприятные сюрпризы. Из-за введенных санкций людям приходится отказываться от многих удобных и ставших привычными сервисов. Теперь не получится заплатить за покупку телефоном – пришлось расчехлить надежно спрятанные банковские карты и даже вспомнить их пин-коды.

Еще одна проблема пришла, откуда не ждали. Национальный координационный центр по компьютерным инцидентам (НКЦКИ) рекомендовал российским интернет-пользователям минимизировать установку расширений (плагинов) для браузеров.

 Почему не следует устанавливать плагины для браузеров
Плагин для веб-браузера представляет собой набор программных компонентов, которые могут быть добавлены в браузер для расширения его возможностей. Функциональные возможности плагина позволяют реализовать дополнительные функции — например просмотр документов, блокировка нежелательной рекламы или хранение паролей.

Пользователи интернета настолько привыкли к плагинам для браузеров, что устанавливают их автоматически, совершенно не задумываясь о последствиях.  Однако как выяснилось, плагины могут быть доработаны злоумышленниками, а функционал браузера расширен совершенно неожиданным образом. 

Во время геополитического конфликта привычные всем плагины стали плацдармом для распространения вредоносных программ.

Как сообщает НКЦКИ, киберпреступники выпустили вредоносную модификацию для плагина «Видео в режиме картинка в картинке», предназначенного для воспроизведения потокового видео в браузере Google Chrome поверх остальных открытых вкладок.

При обновлении в данное расширение внедрялся вредоносный код. В результате компьютеры российских интернет-пользователей, у которых в браузере установлен этот плагин, переходили под контроль злоумышленников и становились участниками ботнета. А затем по команде киберпреступников армия “зомбированных” устройств начинала атаковать российские информационные ресурсы.

Однако последствия использования “испорченных” плагинов этим не ограничиваются. Вредоносные расширения могут перехватить логины и пароли от учётных записей пользователей, реквизиты банковских карт, а также обойти механизмы защиты, в частности, двухфакторную аутентификацию.

Positive Technologies советует прислушаться к рекомендациям регулятора и либо полностью отказаться от плагинов, либо использовать более безопасные браузеры, например браузер Brave, который по умолчанию содержит встроенные функции блокировки нежелательных рекламных сообщений.

Отметим, что данные рекомендации особенно важны в корпоративной среде, где вредоносные расширения могут привести к компрометации всей внутренней сети компании.

519 | ★1
3 комментария
ну да, вместо того шоб нацарапать какой нить пользительный плагин для обнаружения вредоносных, будем кошмарить юзверей, по совету регулятора, вся правда об российском ит, позитивненько ))))))))))))))))))))))))))
avatar
Brave фиговый браузер в нети про него нечего хорошего непишут
Так себе первоапрельский розыгрыш
avatar

Читайте на SMART-LAB:
Фото
Новосибирскэнергосбыт. Надбавки на 26г. установлены. Изменение целевой цены
Департамент по тарифам Новосибирской области опубликовал приказ №681 от 30.12.2025г. об установлении сбытовых надбавок гарантирующего...
Фото
Результаты Софтлайн за 2025 год — уже 19 февраля!
Друзья, 19 февраля 2026 года мы раскроем основные финансовые показатели за 4 квартал и 12 месяцев 2025 года (неаудированные). В этот же день...
Российский рынок поддерживают геополитические перспективы
Торги 22 января на российских фондовых площадках начались на положительной территории. К 13:00 мск индексы Мосбиржи и РТС прибавляли по 0,42%...
Фото
Сбер РПБУ 2025 г. - дешевле было только в 2022 году
Сбер опубликовал результаты по РПБУ за 2025 год Чистая прибыль за 2025 год составила 1,69 трлн руб. (+8,4% год к году). В декабре 126 млрд руб....

теги блога positivetechnologies

....все тэги



UPDONW
Новый дизайн