Масштабная вредоносная кампания против пользователей ВКонтакте

Команда экспертов безопасности из компании Koi выявила крупномасштабную кампания, нацелившуюся на пользователей социальной сети ВКонтакте. Злоумышленники воспользовались пятью расширениями для браузера Google Chrome, вместе установленных более полумиллиона раз. Ели на первый взгляд они предлагали возможности для настройки интерфейса, на деле скрывался сложный механизм, способный перехватывать управление аккаунтами. Основной целью нападения стало расширение VK Styles, которое якобы улучшало визуальные аспекты соцсети. В коде plugin’а были обнаружены зашифрованные функции, позволяющие обходить механизмы защиты и выполнять действия от имени пользователей. Умело координируя зловредное ПО, хакеры использовали инфраструктуру самой социальной сети. Команды загрузки вредоносных скриптов прятались в метатегах пользовательских профилей, что делало трафик выглядящим легитимным. Кампания нацелена на накрутку подписчиков групп: при каждом посещении автоматом подписывались 75% пользователей на группу злоумышленников. В результате, спам-группа достигла более миллиона подписчиков. Кроме того, вредоносный код каждые 30 дней сбрасывал настройки аккаунтов жертв, возвращая контроль к злодеям. Программа использовала CSRF-токены, что позволяло действовать так, будто это сам владелец страницы. Хотя Google уже удалил основное вредоносное расширение, эксперты настоятельно рекомендуют пользователям проверить свои браузеры и удалить подозрительные надстройки.