Масштабная вредоносная кампания атакует пользователей ВКонтакте
Специалисты по безопасности из компании Koi выявили обширную вредоносную кампанию, ориентированную на пользователей популярной социальной сети ВКонтакте. Злоумышленники использовали пять вредоносных расширений для браузера Google Chrome, которые были установлены более полумиллионами пользователей. Под видом утилит для изменения интерфейса и оформления скрывался сложный механизм захвата управления аккаунтами. Основным инструментом атаки стало расширение VK Styles, которое обещало улучшать внешний вид соцсети. В исследуемом коде плагина были обнаружены скрытые функции, позволяющие обойти защитные механизмы и проводить действия от имени жертвы. Интересно, что хакеры для координации вредоносных действий использовали инфраструктуру самой платформы, шифруя команды в метатегах специально созданных профилей. Ключевой целью атаки было увеличение популярности сообществ, маскирующихся под официальные группы, что позволило хакерам привлечь более миллиона подписчиков. Вредоносный код также сбрасывал настройки аккаунтов жертв каждые 30 дней, восстанавливая доступ к манипуляциям. Этот код перехватывал CSRF-токены и действовал так, как будто пользователь сам инициировал действия. Хотя Google уже удалила вредоносное расширение из своего магазина, эксперты настоятельно советуют пользователям проверять свои браузеры на наличие подобных расширений.
