Расширение для Chrome, удалённое за кражу переписок, вернулось в магазин и снова заражает устройства

information security

В июле 2026 года зафиксировано повторное появление вредоносного расширения для браузера Chrome. Речь идёт об AI Sidebar with DeepSeek AI - инструменте, который Google удалил из официального каталога в январе за сбор и пересылку содержимого переписок с популярными нейросетями. Теперь расширение снова распространяется через инфраструктуру Google и доставляет на корпоративные компьютеры новый вредоносный код.

Описание

Расширение позиционировало себя как боковую панель для работы с искусственным интеллектом. Оно предлагало полноценный функционал: помогало общаться с чат-ботами, вести заметки и обрабатывать тексты. К моменту удаления продукт набрал более 300 тысяч установок и получил высокий рейтинг 4,6 звезды. Однако в декабре 2025 года исследователи OX Security обнаружили, что версии до 1.7.x собирают содержимое чатов ChatGPT и DeepSeek. Переписки кодировались и отправлялись на два сторонних домена, которые никак не были связаны ни с разработчиком, ни с упомянутыми сервисами.

После обнародования этих данных Google исключил расширение из магазина. Разработчик выпустил обновление, которое удалило код сбора данных, а в политике конфиденциальности прямо признал прошлые нарушения. Пользователи посчитали инцидент исчерпанным. На деле пауза длилась всего несколько месяцев.

По данным Netskope Threat Labs, в июле 2026 года аналитики заблокировали новую версию расширения 1.7.3.0, которая вновь начала поступать на корпоративные конечные точки с серверов Google. Расширение к тому моменту уже вернулось в Chrome Web Store и, судя по всему, прошло повторную проверку. Актуальная версия, которую устанавливают пользователи сегодня, содержит вредоносную нагрузку, хотя работает она совсем не так, как предыдущая.

Механизм атаки изменился кардинально. Если раньше расширение крало переписки, то теперь его цель - мошенничество с партнёрскими программами. При этом сам факт повторного появления в официальном каталоге вызывает больше вопросов, чем характер вредоносных функций.

Разработчик применил классическую схему "чистая версия - затем вредоносная". Сначала, с 20 по 31 июля, распространялась версия 1.7.2.0. Она была полностью функциональной и безвредной, что позволило создать видимость честной истории обновлений. Менее чем через две недели вышла версия 1.7.3.0, которая отличалась от предыдущей всего 21 строкой кода. Эта точечная вставка и оказалась мошенническим механизмом.

Новый код привязывал работу расширения к событиям обновления и удаления. Как только браузер сообщал расширению, что вышла свежая версия, вредоносный компонент открывал в активной вкладке партнёрскую ссылку. Для этого не требовалось никаких действий со стороны пользователя. Ссылка сокращалась через сервис Bitly и вела на сайт Buzzy - сервиса генерации видео с помощью искусственного интеллекта. Компания Buzzy выплачивает 30% комиссии с каждого привлечённого подписчика, и нет никаких признаков того, что она знает о таком способе использования своей реферальной программы.

Ещё более показательно поведение кода при удалении расширения. Браузер позволяет каждому расширению указать только один адрес для перенаправления после деинсталляции. Легитимный код регистрирует собственный адрес после асинхронного запроса конфигурации. Злоумышленник перезаписывает это значение дважды с интервалом в пять секунд, чтобы гарантированно оказаться последним. В результате даже пользователь, который решает избавиться от расширения, на выходе всё равно отправляется по партнёрской ссылке и приносит оператору доход.

В комментариях к коду разработчик оставил пометку "намеренно не при установке". Это говорит о том, что схема продумана заранее. Срабатывание при установке принесло бы один переход с пользователя. Срабатывание при каждом обновлении позволяет получать реферальный доход повторно - каждый раз, когда оператор выпускает новую версию. Частоту выпуска он контролирует самостоятельно, а установившаяся база пользователей продолжает расти.

По данным аналитиков, расширение ежедневно получают сотни новых пользователей. Темпы установок в два раза превышают показатели предыдущей версии. Основной драйвер - повторное появление в каталоге Chrome Web Store, автоматические обновления играют второстепенную роль.

Оператором схемы выступает компания Extchange.com. Её название дважды фигурирует в коде: как разработчик и как контролёр данных. Контактный адрес электронной почты также принадлежит этому домену. Сайт зарегистрирован в феврале 2024 года, данные владельца скрыты. В самом магазине расширение опубликовано под вымышленным именем DeepSeek AI, хотя к китайской компании-разработчику нейросети оно отношения не имеет. Дополнительно в коде упоминается технологический партнёр Aitopia - поставщик готового SDK, на основе которого построено расширение.

Вывод исследователей сводится к тому, что сам по себе партнёрский трафик - не самая серьёзная угроза. Намного опаснее способ доставки. Расширение, однажды удалённое Google за кражу данных, вернулось в официальный каталог и продолжило распространять обновления через собственную инфраструктуру Google. Всё, что потребовалось мошеннику, - выпустить одну чистую версию, выждать две недели и снова добавить вредоносную вставку. Тот же канал доставки, который сейчас приносит партнёрские ссылки, завтра может раздавать любой другой код.

Компаниям, которые используют корпоративные браузеры, стоит пересмотреть подход к контролю расширений. Один лишь факт присутствия дополнения в официальном магазине не гарантирует безопасность. Необходимо вести полный реестр установленных расширений, блокировать установку по умолчанию и разрешать только те продукты, которые прошли внутреннюю проверку. Удаление расширения из каталога должно восприниматься как сигнал к немедленному расследованию, а не как подтверждение того, что проблема решена. Расширения следует рассматривать как элемент цепочки поставок: издатель контролирует, какой код попадёт на устройства пользователей, и это нельзя оставлять без внимания.

Индикаторы компрометации

Chrome Extension ID

  • inhcgfpbfdjbjogdfjbclgolkmhnooop

Domain

  • chatsaigpt.com
  • deepaichats.com

URL

  • https://bit.ly/3RPe03x

SHA256

  • 2a57de8abd0d15e92784280e5d39906d69a2ae7bb9b2875c77c626e9f0794e05
  • d3e0045b4151b360fdc054c5a7a0364afb3d8aea12dfeb38f3374bb977a8c579

Комментарии: 0