119 Edge обещали полезные инструменты, но вместо этого загружалось вредоносное ПО

| 29 июня 2026 г.
Выставка красочных масок

Компания Microsoft удалила из магазина Edge 119 расширений, которые были связаны с одной рекламной кампанией.

В статье под названием«Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign»(«Изнутри StegoAd: как мыпресекли масштабнуюкампанию по распространению вредоносных расширений») исследователи из Microsoft подробно описывают, как им удалось раскрыть и ликвидировать сложную вредоносную кампанию, в которой для заражения пользователей использовались расширения браузера. По данным Microsoft, в рамках этой кампании было задействовано 119 вредоносных расширений браузера, которые скачали 2,6 миллиона пользователей.

Все эти расширения обещали — и действительно предоставляли — какой-то базовый набор функций: блокировку рекламы, VPN, переводчики, программы для скачивания видео, калькуляторы, расширения с купонами и так далее. Но со временем они оказались«замаскированными»и начали незаметно загружать дополнительное вредоносное ПО.

Среди полезной нагрузки было вредоносное ПО, используемое для мошенничества с рекламой, а также расширения, которые запускали произвольный код JavaScript, передаваемый с сервера: они похищали учетные данные Google и коды двухфакторной аутентификации при входе в систему, собирали учетные данные администраторов WordPress и массово выводили файлы cookie для перехвата сеансов.

Название кампании «StegoAd» образовано от слов «реклама» и «стеганография», под которой понимаются методы сокрытия секретной информации в том, что на первый взгляд не вызывает подозрений. В данном случае речь идет о сокрытии кода в изображениях.

При этом киберпреступники не только пытались остаться незамеченными, выжидая некоторое время и скрывая вредоносный код внутри изображений, но и оставляли некоторых жертв в покое. Некоторые из этих расширений становились вредоносными лишь примерно в 10 % случаев установки, причём именно в этих случаях запускался следующий этап работы вредоносного ПО, тогда как остальные ~90 % оставались незатронутыми (по крайней мере, в рамках данной попытки запуска). Кроме того, в некоторых случаях они повторно использовали названия хорошо известных легитимных расширений, чтобы вызвать у пользователей дополнительное доверие.

Расширения для браузеров являются источником дохода для киберпреступников, поскольку их установка сродни установке небольшой программы, которая работает внутри вашего браузера и может отслеживать и передавать информацию обо всех ваших действиях в Интернете.

Я слышу, как некоторые из вас думают: «Я не пользуюсь Edge». Или: «Я пользовался им всего один раз — чтобы скачать и установить свой любимый браузер». Но хотя Microsoft обнаружила и проанализировала эту кампанию, методы, использованные в ней, применимы к браузерам на базе Chromium в целом.

Эта кампания была направлена не столько на использование уязвимости браузера, сколько на то, чтобы обманом заставить пользователей установить расширение, выглядящее надежным, а затем с помощью сложных методов маскировки избежать обнаружения в течение времени, достаточного для взлома систем.

Как оставаться в безопасности

Всегда будьте осторожны при загрузке расширений, даже из авторитетных магазинов приложений. Как мы уже не раз убеждались, злоумышленникам удаётся разместить свои приложения или расширения в списках, хотя от превращения их в вредоносное ПО их отделяет всего одно обновление. Поэтому убедитесь, что вы доверяете разработчику, и не полагайтесь исключительно на отзывы.

Используйте актуальное решение для обеспечения безопасности в режиме реального времени, чтобы обнаруживать и удалять вредоносные расширения с вашего устройства, а также блокировать подключения к вредоносным доменам и IP-адресам. Удалите из браузера известные вредоносные расширения. Ниже приведён алфавитный список вредоносных расширений, обнаруженных исследователями, с указанием их названий.

Обратите внимание, что может существовать несколько расширений с одинаковым названием. Если вы не уверены, входит ли установленное вами расширение в их число, проверьте, совпадает ли его идентификатор с указанным в списке. Если вы предпочитаете искать расширения по идентификатору, вы найдёте их в отчёте Microsoft, где они сгруппированы по-другому (страницы 40–43).

Название расширенияИдентификатор расширения
#Лучший# PDF Saverджебкдимкцимкафекгбгбхукдаджкоэиб
Кнопка «Скачать» для YouTubejbmkcmhocoddcokjkahpcchanlmiffhg
Кнопка «Сохранить» для Pinterestfhkijdlfjnpimenfpnegkecbbijmoipm
…Программа для создания скриншотов страницmaiackahflfnegibhinjhpbgeoldeklb
7TVnmhdjlflloeeahacgomilnhmpfnhlpkn
Adblockaooacabidfijofopjaeligonlfobjcjb
Adblockdckihkcdmjmlkndgmmgplpcnkmdpangb
Adblock (клон µBlock)кмиахфблцнмлобепелпгкмолодмиек
Adblock для Edgekikacehfccglblphddbifmiaeiglfdfi
Adblock Masterdgmpkflgbcbpjgniahjegbpelmofbgnn
Adblock Masterhninibdhkeepfndhcdknlijeapngbgdp
Adblock Master для YouTubejnakfjmfmjmfpmdnghedafdphdanbjkh
Блокировщик рекламы для YouTubeafakckepbbffmnoghgpfnnebijeahjcb
Блокировщик рекламы для YouTubegclhifbbggfamoojmienffegbmmfnfll
Adblock для YouTube™nipggfgilmoiofmnkbeabghbcaohmjih
Adblocker FXfkkoeecbjckjpnmenebojblcljjgbpoj
Adblocker Plus YouTube™имихеоеххеаебигкджаильфмекиикдждбд
AdFly Skipper для Edgenhfohdhgahjpmniccbgflilignkcnmai
AdSkip — iQIYImimmainmmkddahakleojidjaimaofndp
Ads Block Ultimatefbobegkkdmmcnmoplkgdmfhdlkjfelnb
AI Search GPT для Edgebeemogkfhphmjghmkghdaggidgohohee
Поиск с помощью ИИ с ChatGPTjgngkchljnldpnjimaboboomjmpfpoie
Прогноз погоды на основе искусственного интеллектаиаэхмхмдидпкфмддиодклоэфндпггцй
AliExpress Helperelecjoakfjcmjoppfconlfgfemjcaoea
Автоматический пропуск рекламы на YouTubedcelinkcepeidliddjhapgjokheoldjb
Программа просмотра Axure RPaekfeebhjlmielppjlhebapokdkelion
Программа для пакетной загрузки изображенийhnleilhpfbdofpdnnpjggafhncienakg
Программа для пакетной загрузки изображенийibfjnghdeenopfkpbmnkablkfejnlnif
Лучший инструмент для проверки скоростиeklcgjodcnhhcghpbhehhbnmjncbopcg
Лучший YouTubecjjcndlebdepeddfopnhpifmbfecocfh
Усилитель цветаbmmchpeggdipgcobjbkcjiifgjdaodng
Раскраска по номерамaljmdjbcbkanlhnmcdjbefaomgbekhno
ColorZillamdjeohcdegpfoppocljbccpognjlkjke
Конвертировать всеielbkcjohpgmjhoiadncabphkglejgih
Классный курсорajbkmeegjnmaggkhmibgckapjkohajim
CrxMouse – Супер-перетаскиваниеpohfogacehhgefhgmcmnojflfakllkal
Жесты CrxMouseimcbcfmohachfahkbgijokokjpfmoogb
Пользовательская новая вкладка для Edgedbhgpbaaedlknnnochmkjfacnfnakkfa
Программа для скачивания из Instagramhigdalghhdbfffdjdiaenminajlmmldb
Скачать все изображенияhnggnhinapdcjocbciajaffnofecfale
Выделение Edgeijgobfhjjipoljjcejmafocdnfnloflm
Эффективный блокировщик рекламы для YouTubeoejbpnadmkdiofacgknaaagbmmonhgpb
Расширьте возможности YouTube™jecnjeedhbokmpckobjbgieglfjcomek
Evernote в закрепленной вкладкеelljfaejhdaplocgcejlhfemgimbmcdp
Focus To-Do: таймер «Помодоро» и список делnlapjaaepfeadiecaipnacimidfjginj
Бесплатная программа для скачивания онлайн-видеоbpdanoaacmebjgfjdmekfcfgmnaoekim
Переводчик G.B.B.Dfdjpommjpahieenehallhicdhponhacm
GIPHY для Edgegggjlnkbmgmjboipaegjmjmehmcekamo
Проверка Gmailnhjdhmbdahdidccpobobccagmmijndmp
Google Hangoutsadnahjjfjjemdiefpobclponnhkijnmo
Исправление ссылки на поиск Googlemjofmhcbolkekhebpccldlbdamnfjefc
Google Translate в правой кнопке мышиfcoongackakfdmiincikmjgkedcgjkdp
Hiddence VPNakfklmfpgmkkhiiolnfbhalkeccjnmeb
HLS Stream Downloaderfgbfcndckldbjifhjgijpjmnpekkelkb
IG Downloader для Edgencbpkjcnklnbnkjpcamhhoedlkljeolo
Image Downloader — пакетная загрузкаngeoikidkjbegoifbnmfimacmbilfcgi
Image Downloader Prognbnbmnldhfoplgjojhepikgjanaplle
Imageyeikfdcmchafnmklcndfegdlefcfoaggni
ImTranslatorbbofakpgfmlfjpjcahodgpbddocpibge
Блокировщик рекламы iQiyihlkenllnegiplhjhpobgangolfkjcgab
iVideo Downloaderamfboegfahhedgehddflgcfbdaapllfj
iYouTubeToMP4bemebcpaekkmffjjbdakpipemmmlgchb
Language Reactorhffpfdhdjpbnaddaidajedimmpckekkl
Стартовая страница в режиме реального времениegbkgelnkodaldbpkgjmhcekjakkcpnk
Магические действия для YouTubepjhoiegecdlpaohfffpajaldpbilngog
Маринара: Помодоро®-ассистентmebgpfbaibhepnkljpimlijicgkbangk
Переводчик всплывающих подсказок мышиibjjllhemkfgfbkgohldepcdgiigpdkb
Natural Reader — преобразование текста в речьeopjamlpanhfkcbnoeofcnmdfdiogfgl
Новая вкладка — настраиваемая панель инструментовedohfgmjmdnibeihfcajfclmhapjkooa
Ночной режимengcfdjknekakgpjkhdobneidcpfbfgm
Ночной режимpgcamkdibinodcpkhenjmofbfobpebpn
Один ключ Перевестиджихипмфмикджпбпмоцеапфджимигмемфам
Воспроизведение в режиме «картинка в картинке»kemjiblbeciejjlgobbkffbpnceieefh
Piggy — автоматические купоныgmaoimcaoimgmomockloieoifjocpkmf
Кнопка «Сохранить» на Pinterestkakgeonhimhojdncehlopejkfaapboeo
Вернуть кнопку YouTubecgoigjefilgfmcjnnendlpdaonlfoncf
RSS-каналgmciomcaholgmklbfangdjkneihfkddd
Сохранить в формате PDFmlgefgipndlgdfjfgnjfheigkagjieea
Сохранить в Pinterest при щелчке правой кнопкой мышиglgbgppjjkldoifgpbhbpbkbcdjpgpfj
Шейдер экрана | Тёмный режимolcibgopfmndlnghnmogcgdhdffdbicg
Похожие сайты — найдите похожие сайтыfifeankddgioinbcchlokclbcgjlopjj
Похожие сайты на Edgefhhinoefbjlmhakpjohnpabdobgmphli
Простой инструмент для массовой загрузкиdbhdfkiddhdhmcikjdgblfjbenjfjlfh
Менеджер публикаций в социальных сетяхинеленлальджофеекхджинпджкацйокагке
SpeakIt!badiigfpcpfckbhmpmkhokagppaadkim
Регулировка скорости просмотра на YouTubeeindenipbnkpeofhpjjimphfchmjoohe
Инструмент проверки орфографии и грамматикиfljmegmgjebjdionedkjfgffikhnmcgg
ssYoutube – Программа для скачивания видеоokmfpehbgckbneedidbladdaiekikcdo
Резюме с помощью ChatGPTdokiamnhbobapjfhhhcjlfplabeofamp
Супер-темный режим для Edgelkmeakjjodlkhbikbpdoeicfodaklkna
TikMatejhahljcmjemimhchigiaigklabnpodgo
Приложение TikTok для Edgeceldediiemogjpfcjocdbildilkccepl
Программа для скачивания видео из TikTok без водяных знаковflcgalphjnojjefjnnimnejbkkefbjgo
К QR-кодуcgjomicbgmoadggnjbdiafpjlodmafkp
Транскрипторlplondnihmdhjokafldkcfnjclkhigpm
Специалист по переводуjjdfciihihcpgfgmoonfpgglbgclpfai
Перевести выделенный текст с помощью Googleobocpangfamkffjllmcfnieeoacoheda
Перевести выделенный текст с помощью правой кнопки мышиfmchencccolmmgjmaahfhpglemdcjfll
Надежный VPN Edge бесплатный VeePNklmfgbnlbfgpdenpdddpdfigmnkmchil
Turbo Download Managerbpjnmlookdfciblphehedlcbpmignahe
Пользовательские эмодзи для Twitch — FrankerFaceZjohcbgkljdbebbloakcollpmigpigkpd
Программа для скачивания видео с YouTubenphphgkcccnlmdiihcedabnhfacfmojk
Восстановить закрытые вкладкиamemnenomfejhfmfiheekmbcigfkolel
Разблокировать Youkuajnjfpjimckjhfcpkaldennpdjglmeml
UseChatGPT.AIhcmfdagipflbaagmcnhnhabkmjkopcke
Программа для скачивания видео и MP3oiolhdeinoaidggfcpebifcbedppbgog
Video Downloader Premiumjgphopeamnghlcekffldkpnbhmiadnbc
VPNpdnjhppcgkdbjolbeplcabkcfmpnbjmh
Прогноз погодыхецикоджипмфмаблнбхкнедадемофббпк
Снимок экрана веб-страницы для Edgeeblienbdkbgiigaebhmljbedkafiobkj
YouTube в текстnfincgjfplibcdcncfkeehldffppnlnp
YouTube™ Adblock Plusflmkfmdmcaepdaoedepihfkhmgopiago
Онлайн-блокировщик рекламы на YouTubeхмждегфгппдждммоджлофладжкелегнждп
Скачать с Youtubedhnibdhcanplpdkcljgmfhbipehkgdkk
Конвертер видео с YouTube в MP4cfilkckedhoniijcpjfgihelgepflpni
ZLibrary Searcherffedaeoanbhgmanhhecfjodpopcjnhkc
Перевод одним нажатиемnepdfkaidpemglngbgpnmmhnleiekpin
Жесты мыши (Mouse Gestures)cbopgngpbfeoecnbebghbbhmdadmllce

Мы не просто сообщаем об угрозах - мы их устраняем

Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.