НОВИНИ

Ці 16 розширень Chrome крадуть облікові записи — до чого тут ChatGPT

Аудіо версія новини

Слухати

У Chrome виявили щонайменше 16 шкідливих розширень, які маскувалися під інструменти для покращення ChatGPT і крали дані доступу до облікових записів користувачів. Про це повідомляє Cyber Security News. Розповідаємо деталі.

Що сталося

Дослідники з кібербезпеки зафіксували хакерську атаку проти користувачів ChatGPT, яка використовує шахрайські розширення для браузера Chrome. Йдеться щонайменше про 16 шкідливих розширень, замаскованих під інструменти для підвищення продуктивності та покращення роботи з ChatGPT. Усі вони поширювалися через офіційний Chrome Web Store та мали переконливі назви й оформлення, схожі на легітимні застосунки.

Аналітики LayerX Research встановили, що ці розширення містять майже ідентичний шкідливий код, що свідчить про єдиного оператора кампанії. Основна мета — крадіжка токенів автентифікації сеансу ChatGPT. Після встановлення розширення впроваджують код на сторінки, де користувач взаємодіє з ChatGPT, і перехоплюють мережеві запити, зокрема ті, що містять заголовки авторизації.

Отримані токени сеансу передаються на сервери зловмисників. Це дає їм змогу отримати повний доступ до облікових записів жертв без зламу паролів — включно з історією розмов, збереженими даними та підключеними сервісами на кшталт «Google Диску», Slack або GitHub. Через те, що токени забезпечують доступ на рівні активного сеансу, традиційні засоби захисту часто не фіксують компрометацію.

Окрім токенів, розширення збирають додаткові технічні дані — зокрема метадані та телеметрію використання. Це дозволяє зловмисникам зберігати тривалий доступ до облікових записів і аналізувати поведінку користувачів. За оцінками дослідників, ці розширення встановили близько 900 разів, і кількість заражень може зростати на тлі популярності браузерних інструментів на базі штучного інтелекту.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
5 культових фільмів, які зникнуть з Netflix у березні — встигніть подивитися

21 Лютого 2026, 18:00

БІЗНЕС
Як провалити запуск у Португалії, змінити стратегію та залучити 50% іноземних клієнтів: кейс івент-маркетингової агенції 

21 Лютого 2026, 12:51

НОВИНИ
4 способи, як Gemini може допомогти навчатися ефективніше

21 Лютого 2026, 09:00

НОВИНИ
Google Play заблокувала 1,75 млн шкідливих застосунків за 2025 рік

20 Лютого 2026, 18:18

БІЗНЕС
Не сім’я, а баскетбольна команда: як побудувати корпоративну культуру через спортивну модель — кейс Boosters

20 Лютого 2026, 17:00

НОВИНИ
Банкноти 1,2,5,10 гривень зникають з обігу: що зміниться з березня 2026

20 Лютого 2026, 16:50

НОВИНИ
Від продуктового до АЗС: в Україні запрацював державний сервіс «єЧек» — що це означає для бізнесу

20 Лютого 2026, 16:06

НОВИНИ
Tesla запускає найдешевший Cybertruck за $59 990 — деталі

20 Лютого 2026, 15:08

НОВИНИ
Експорт українських ІТ-послуг зріс до $6,66 млрд у 2025 році — дослідження 

20 Лютого 2026, 14:13

НОВИНИ
Google терміново оновлює Chrome — що цього разу

20 Лютого 2026, 12:33