Спам-атака через 131 фальшивое расширение Chrome использовала WhatsApp Web

20.10.2025
Массовая спам-атака: 131 поддельное расширение Chrome эксплуатировало WhatsApp Web

Спам-атака через 131 фальшивое расширение Chrome использовала WhatsApp Web

Специалисты по кибербезопасности обнаружили масштабную операцию, в рамках которой 131 поддельное расширение для Google Chrome использовалось для рассылки спама пользователям WhatsApp в Бразилии.

По информации экспертов компании Socket, все эти вредоносные дополнения имели общую кодовую базу, схожий дизайн и использовали единую инфраструктуру. Общее количество пользователей, установивших эти расширения, достигло 20 905 человек.

Механизм работы системы был построен на внедрении кода непосредственно в веб-интерфейс WhatsApp. По словам исследователя безопасности Кирилла Бойченко, хотя эти расширения не являлись классическим вредоносным ПО, они представляли серьёзную угрозу, нарушая правила платформы. Система позволяла автоматизировать рассылку сообщений и планировать их отправку, обходя встроенные антиспам-фильтры WhatsApp.

Основная цель злоумышленников заключалась в массовом распространении сообщений через мессенджер, при этом успешно обходя ограничения на скорость отправки и антиспам-защиту. Активность этой сети продолжалась как минимум девять месяцев, а последние обновления были обнаружены 17 октября 2025 года.

Среди наиболее активных расширений были выявлены:

-YouSeller (10 000 пользователей)
-performancemais (239 пользователей)
-Botflow (38 пользователей)
-ZapVende (32 пользователя)

Большинство этих расширений выпускалось компанией «WL Extensão» и её подразделением «WLExtensao». Примечательно, что различия в названиях и логотипах были частью франчайзинговой схемы, позволяющей партнёрам массово размещать клоны оригинального продукта от DBX Tecnologia в магазине Chrome.

Расширения маскировались под CRM-системы для WhatsApp, предлагая пользователям инструменты для автоматизации продаж. Компания DBX Tecnologia даже предлагала программу White Label, обещая партнёрам доход от 30 000 до 84 000 реалов при первоначальных инвестициях в 12 000 реалов.

Эта деятельность нарушает политику Google Chrome Web Store, запрещающую размещение дублирующих расширений. Более того, выяснилось, что DBX Tecnologia публиковала обучающие материалы на YouTube о том, как обходить антиспам-системы WhatsApp.

Примечательно, что данное открытие последовало вскоре после обнаружения другой масштабной атаки на бразильских пользователей с использованием вредоносного ПО SORVEPOTEL, распространявшего банковский троян Maverick.

Просмотров: 3551
Рейтинг

Чтобы комментировать, зарегистрируйтесь или авторизуйтесь

Читайте еще
CISA расширило список критических уязвимостей: под угрозой оказались продукты Oracle и Microsoft

CISA дополнило перечень критичных уязвимостей продуктов Oracle и Microsoft

Управление кибербезопасности США (CISA) обновило реестр активно эксплуатируемых уязвимостей, включив в него пять новых критических брешей в системах безопасности. Особое внимание привлекло подтверждение использования злоумышленниками уязвимости в популярном корпоративном решении Oracle E-Business Suite.

21.10.2025
Угроза ClickFix: почему атаки через копирование и вставку становятся всё более опасными

ClickFix: опасности атак через буфер обмена усиливаются

ClickFix-атаки представляют серьёзную угрозу кибербезопасности, маскируясь под различные сервисы: от CAPTCHA до инструментов исправления ошибок на веб-страницах. Суть атаки заключается в том, что злоумышленники обманом заставляют пользователей выполнять вредоносные команды на их собственных устройствах через копирование кода из буфера обмена.

21.10.2025
Windows 11 тайно зашифровала данные пользователя: как автоматическая активация BitLocker привела к потере двух жёстких дисков

BitLocker автоматически зашифровал диски в Windows 11, вызвав потерю данных

Неожиданная проблема с шифрованием в новой операционной системе. В сети Reddit разгорелся скандал вокруг случая, когда пользователь Windows 11 лишился доступа к данным на двух внешних накопителях из-за автоматической активации системы шифрования BitLocker. История вызвала широкий резонанс среди IT-сообщества.

20.10.2025
Подписаться на рассылку
На этом сайте используются файлы cookie. Продолжая просмотр сайта, вы разрешаете их использование. Подробнее. Закрыть