Logo
Моя лентаСегодня
Logo
Decide better.Live better.
Моя лентаСегодня
Logo
Моя лентаСегодня

Stay Curious. Stay Wanture.

© 2026 Wanture. All rights reserved.

  • Terms of Use
  • Privacy Policy
Logo
Моя лентаСегодняТехнологииНаукаЗдоровьеДомВпечатленияТранспортРазумПродуктивностьДолголетие
Logo
Decide better.Live better.
Моя лентаСегодняТехнологииНаукаЗдоровьеДомВпечатленияТранспортРазумПродуктивностьДолголетие
Logo
Моя лентаСегодняТехнологииНаукаЗдоровьеДомВпечатленияТранспортРазумПродуктивностьДолголетие
Технологии/Безопасность

Google удалила расширение с 1 млн установок за кражу комиссий

16 марта 2026

—

News

Алина Джафарова

Google удалила расширение Save image as Type из Chrome Web Store 16 марта 2026 года после обнаружения подмены партнёрских ссылок у более миллиона пользователей.

Что произошло. Компания заблокировала плагин после расследования XDA, которое выявило скрытый код. Расширение перехватывало рекламные идентификаторы на сайтах магазинов и подставляло свои. Каждая покупка пользователя приносила доход неизвестным разработчикам вместо легитимных партнёров.

Как работала схема. Вредоносный файл inject.js отправлял запросы на внешний сервер при каждом посещении сайта с партнёрскими программами. Скрипт внедрял скрытые iframe и применял технику cookie stuffing. Результат: комиссии перенаправлялись мошенникам.

Когда началась атака. Расширение работало безопасно до августа 2024 года. После смены владельца и изменения публикационной почты в Chrome Web Store появилось обновление с inject.js. Пользователи не заметили изменений, так как основная функция сохранения изображений продолжала работать.

Реакция Microsoft. Edge удалил аналогичный плагин в конце 2024 года, за несколько месяцев до действий Google. Пользователи увидели предупреждение Contains malware, расширение исчезло из магазина Microsoft.

Что делать сейчас. Откройте chrome://extensions. Проверьте три параметра: запрошенные разрешения, частоту обновлений, смену разработчика. Права доступа «чтение и изменение всех данных сайтов», частые обновления без changelog и новый автор указывают на риск. Удалите подозрительные расширения и включите мониторинг плагинов в корпоративных сетях.

Какие политики установят ИТ-отделы компаний, чтобы предотвратить подобные схемы в своих браузерах?

О чём это

  • News
  • Алина Джафарова
  • Технологии
  • Безопасность
  • согласие пользователей
  • мошенничество в партнерских программах
  • политика безопасности браузеров
  • вредоносные расширения Chrome

Лента

    Старт продаж vivo X300 Ultra в России

    Старт продаж vivo X300 Ultra в России

    Новый фотофлагман с камерами по 200 Мп поступил в продажу

    Павел Островскийоколо 10 часов назад
    LG представила монитор UltraGear 25G590B на 1000 Гц

    LG представила монитор UltraGear 25G590B на 1000 Гц

    Первое устройство с нативной частотой обновления в Full HD без снижения разрешения

    Павел Островскийоколо 11 часов назад
    Старт продаж realme 16 5G в России

    Старт продаж realme 16 5G в России

    Новинка получила уникальное селфи-зеркало в блоке камер

    Павел Островскийоколо 11 часов назад
    Яндекс Музыка внедряет гиперконтекстные рекомендации

    Яндекс Музыка внедряет гиперконтекстные рекомендации

    Обновленная «Моя волна» учитывает время суток и тип устройства

    Татьяна Шаповаловаоколо 11 часов назад
    Релиз iPhone Ultra может отложить из-за дефектов

    Релиз iPhone Ultra может отложить из-за дефектов

    Проблемы с шарнирным механизмом угрожают запуску складного смартфона Apple

    Павел Островскийоколо 11 часов назад
    Apple обновит Siri в iOS 27 с акцентом на приватность

    Apple обновит Siri в iOS 27 с акцентом на приватность

    Новые функции управления историей ИИ-запросов и обновленный интерфейс чата

    Алина Джафарова1 день назад
    ИИ ускорил доставку роботов «Яндекса» на 10%

    ИИ ускорил доставку роботов «Яндекса» на 10%

    Переход на нейросети-трансформеры оптимизирует маршруты и повышает безопасность

    Мария Ахмедова1 день назад
    Google ограничила доступ к Gemini Intelligence

    Google ограничила доступ к Gemini Intelligence

    Для работы ИИ потребуется минимум 12ГБ ОЗУ и флагманские чипсеты

    Павел Островский1 день назад
    «Ростелеком» запускает производство Smart TV на ОС «Аврора ТВ»

    «Ростелеком» запускает производство Smart TV на ОС «Аврора ТВ»

    Компания планирует выпустить до200тысяч устройств для обеспечения технологического суверенитета

    Елена Абрамович1 день назад
    Оплата метро через «2ГИС» запущена в Нижнем Новгороде

    Оплата метро через «2ГИС» запущена в Нижнем Новгороде

    В городе стартовал пилотный проект по бесконтактной оплате проезда через QR-коды

    Виктор Морозов1 день назад
    Loading...
Технологии/Безопасность

Google удалила расширение с 1 млн установок за кражу комиссий

16 марта 2026

—

News

Алина Джафарова

Google удалила расширение Save image as Type из Chrome Web Store 16 марта 2026 года после обнаружения подмены партнёрских ссылок у более миллиона пользователей.

Что произошло. Компания заблокировала плагин после расследования XDA, которое выявило скрытый код. Расширение перехватывало рекламные идентификаторы на сайтах магазинов и подставляло свои. Каждая покупка пользователя приносила доход неизвестным разработчикам вместо легитимных партнёров.

Как работала схема. Вредоносный файл inject.js отправлял запросы на внешний сервер при каждом посещении сайта с партнёрскими программами. Скрипт внедрял скрытые iframe и применял технику cookie stuffing. Результат: комиссии перенаправлялись мошенникам.

Когда началась атака. Расширение работало безопасно до августа 2024 года. После смены владельца и изменения публикационной почты в Chrome Web Store появилось обновление с inject.js. Пользователи не заметили изменений, так как основная функция сохранения изображений продолжала работать.

Реакция Microsoft. Edge удалил аналогичный плагин в конце 2024 года, за несколько месяцев до действий Google. Пользователи увидели предупреждение Contains malware, расширение исчезло из магазина Microsoft.

Что делать сейчас. Откройте chrome://extensions. Проверьте три параметра: запрошенные разрешения, частоту обновлений, смену разработчика. Права доступа «чтение и изменение всех данных сайтов», частые обновления без changelog и новый автор указывают на риск. Удалите подозрительные расширения и включите мониторинг плагинов в корпоративных сетях.

Какие политики установят ИТ-отделы компаний, чтобы предотвратить подобные схемы в своих браузерах?

О чём это

  • News/
  • Алина Джафарова/
  • Технологии/
  • Безопасность/
  • согласие пользователей/
  • мошенничество в партнерских программах/
  • политика безопасности браузеров/
  • вредоносные расширения Chrome

Лента

    Старт продаж vivo X300 Ultra в России

    Старт продаж vivo X300 Ultra в России

    Новый фотофлагман с камерами по 200 Мп поступил в продажу

    Павел Островскийоколо 10 часов назад
    LG представила монитор UltraGear 25G590B на 1000 Гц

    LG представила монитор UltraGear 25G590B на 1000 Гц

    Первое устройство с нативной частотой обновления в Full HD без снижения разрешения

    Павел Островскийоколо 11 часов назад
    Старт продаж realme 16 5G в России

    Старт продаж realme 16 5G в России

    Новинка получила уникальное селфи-зеркало в блоке камер

    Павел Островскийоколо 11 часов назад
    Яндекс Музыка внедряет гиперконтекстные рекомендации

    Яндекс Музыка внедряет гиперконтекстные рекомендации

    Обновленная «Моя волна» учитывает время суток и тип устройства

    Татьяна Шаповаловаоколо 11 часов назад
    Релиз iPhone Ultra может отложить из-за дефектов

    Релиз iPhone Ultra может отложить из-за дефектов

    Проблемы с шарнирным механизмом угрожают запуску складного смартфона Apple

    Павел Островскийоколо 11 часов назад
    Apple обновит Siri в iOS 27 с акцентом на приватность

    Apple обновит Siri в iOS 27 с акцентом на приватность

    Новые функции управления историей ИИ-запросов и обновленный интерфейс чата

    Алина Джафарова1 день назад
    ИИ ускорил доставку роботов «Яндекса» на 10%

    ИИ ускорил доставку роботов «Яндекса» на 10%

    Переход на нейросети-трансформеры оптимизирует маршруты и повышает безопасность

    Мария Ахмедова1 день назад
    Google ограничила доступ к Gemini Intelligence

    Google ограничила доступ к Gemini Intelligence

    Для работы ИИ потребуется минимум 12ГБ ОЗУ и флагманские чипсеты

    Павел Островский1 день назад
    «Ростелеком» запускает производство Smart TV на ОС «Аврора ТВ»

    «Ростелеком» запускает производство Smart TV на ОС «Аврора ТВ»

    Компания планирует выпустить до200тысяч устройств для обеспечения технологического суверенитета

    Елена Абрамович1 день назад
    Оплата метро через «2ГИС» запущена в Нижнем Новгороде

    Оплата метро через «2ГИС» запущена в Нижнем Новгороде

    В городе стартовал пилотный проект по бесконтактной оплате проезда через QR-коды

    Виктор Морозов1 день назад
    Loading...
Home
Главная
Search
Поиск