Вредоносное расширение под Perplexity AI перехватывало поиск
Microsoft Threat Intelligence раскрыла вредоносное расширение, маскирующееся под Perplexity AI
Специалисты по кибербезопасности выявили новую угрозу — вредоносное расширение для браузеров на базе Chromium, которое использует доверие к легитимному поисковому сервису Perplexity AI, чтобы заставить пользователей установить его. Основная цель — перехват поискового трафика и сбор конфиденциальных данных для последующего профилирования и таргетированной рекламы. Расширение уже передано в Google и удалено, однако инцидент подчёркивает, как легко злоумышленники манипулируют узнаваемостью брендов.
Тактика обмана: домен-двойник и поддельный onboarding
Чтобы ввести жертв в заблуждение, злоумышленники применили классический приём — typosquatting. Вредоносное расширение имитирует настоящий сервис, используя похожее название и домен с опечаткой perplexity-ai.online, который почти неотличим от официального perplexity.ai. Такой подход широко используется в phishing-схемах: похожие домены снижают настороженность пользователей и заставляют поверить в подлинность сервиса.
После установки расширение запускает перенаправление на подставную страницу onboarding, размещённую по адресу hxxps://extension.tilda.ws/perplexityai. Она имитирует легитимный процесс настройки — распространённый приём, характерный для adware и malware, нацеленных на перехват поиска. Цель — усыпить бдительность пользователя и незаметно изменить ключевые параметры браузера.
Технический анализ: перехват поиска и прокси-инфраструктура
При установке расширение задействует механизм chrome_settings_overrides, чтобы подменить поисковую систему по умолчанию. Все поисковые запросы начинают проходить через инфраструктуру злоумышленников — классическая схема browser hijacking attacks, при которой пользовательский трафик перенаправляется на несанкционированные сайты. Это не только ухудшает пользовательский опыт, но и серьёзно нарушает конфиденциальность.
Детальный разбор кода показал, что расширение использует прокси-сервисы для регистрации всех входящих запросов, включая HTTP-метод и URL. Данные уходят на конечную точку, которая, предположительно, транслирует их далее в Google. Серверная часть построена на Node.js (server.js) и настроена на кросс-доменные ответы, что упрощает сбор информации. Дополнительно запущен сервер nginx с SSL-сертификатами от Let’s Encrypt, чтобы вредоносный трафик шёл по защищённому каналу и не вызывал подозрений. При этом сервер фильтрует запросы, преимущественно принимая данные для собственной инфраструктуры оператора.
Рекомендации по обнаружению и удалению
Для минимизации угрозы специалистам по безопасности рекомендуется применять специализированные hunting queries, нацеленные на специфические файловые артефакты, связанные с установкой расширения. Это позволит:
- оперативно выявлять присутствие вредоносного расширения на хостах;
- автоматизировать удаление без необходимости ручной инспекции каждого браузера;
- усилить защиту пользователей от аналогичных обманных тактик, использующих подделку бренда и подмену поисковой выдачи.
Инцидент с подделкой Perplexity AI в очередной раз напоминает: даже знакомые названия не гарантируют безопасности. Внимание к доменному имени, источнику установки и изменениям в поведении браузера остаётся главной линией защиты.
Куда смещаются угрозы экосистемы ИИ-инструментов и почему доверие к популярным сервисам стало отдельным вектором атак, эксперты «Лаборатории Касперского» и Сбера анализируют в интервью CISOCLUB.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



