Расширение Chrome под видом Perplexity перехватывало ввод и поиски

Коллеги, в сфере кибербезопасности: Microsoft выявил расширение «Search for perplexity ai», логировавшее поиски и каждый символ адресной строки.
- Суть: запросы и символы шли на сервер злоумышленников, фиксировались заголовки, IP и user‑agent, затем был редирект на реальные результаты.
- Механика: меняло провайдера поиска и suggest_url через declarativeNetRequest.
- Риски: сбор поведенческих данных; кражи паролей не подтверждены.
- Рекомендации: удалите расширение, проверьте настройки поиска; в компаниях — разрешать только утверждённые расширения и проверять издателя/домен.
Почему это важно: AI‑брендинг маскирует вред.
Какие дополнительные меры посоветуете?
#кибербезопасность #браузеры #AI #расширения

