
Шпионский браузер‑троллейбл: сначала скрытый, теперь Chrome, год шпионажа в Афганистане и Индии
SecurityLab обнаружил, что в сети циркулировал модифицированный Chromium‑браузер, маскирующийся под официальную сборку Chrome. По коду он включал скрытый модуль, который автоматически устанавливали пользователи в Афганистане и Индии.
Модуль перехватывал трафик, делал скриншоты, записывал клавиши и передавал их на серверы в Восточной Европе. Анализ показал, что кампания шла более года, начиная с марта 2023 года, и охватывала журналистов, правозащитников и правительственных сотрудников.
После раскрытия первой версии как шпионского инструмента авторы переименовали её в обычный Chrome, изменив подпись и UI, чтобы обойти антивирусы. Эксперты советуют проверять подпись браузера в настройках и использовать только официальные каналы загрузки.



Комментарии 0