Атака на пользователей ИИ-ассистентов через вредоносные расширения Chrome

Специалисты компании LayerX выявили масштабную операцию с 30 вредоносными расширениями для Google Chrome, которые притворялись известными ИИ-ассистентами, такими как Claude, ChatGPT, Gemini и Grok. В общей сложности эти расширения собрали более 260 000 установок под вымышленными именами. Кампания была названа AiFrame. Несмотря на отличия в названиях и идентификаторах, все они использовали одну и ту же кодовую базу и инфраструктуру. Например, одно из расширений — AI Assistant, имитировавшее Claude, получило более 50 000 установок и даже стало «Рекомендованным» в Chrome Web Store. Главное отличие AiFrame от предыдущих атак заключалось в том, что вместо вредоносного кода, расширения открывали полноэкранный iframe, который направлял на сервер злоумышленников. Это позволяло атакам оставаться активными без необходимости обновления в магазине. В результате они могли получать доступ к паролям, данным Gmail и анализировать поведение пользователей. Методы включали быстрое создание новых клонов при удалении старых. AiFrame стала уже третьей массовой атакой на пользователей ИИ-сервисов в этом году, и многие расширения были удалены, однако установленные продолжат работать.