Вредоносное расширение под Perplexity AI перехватывало поиск

Microsoft Threat Intelligence раскрыла вредоносное расширение, маскирующееся под Perplexity AI

Специалисты по кибербезопасности выявили новую угрозу — вредоносное расширение для браузеров на базе Chromium, которое использует доверие к легитимному поисковому сервису Perplexity AI, чтобы заставить пользователей установить его. Основная цель — перехват поискового трафика и сбор конфиденциальных данных для последующего профилирования и таргетированной рекламы. Расширение уже передано в Google и удалено, однако инцидент подчёркивает, как легко злоумышленники манипулируют узнаваемостью брендов.

Тактика обмана: домен-двойник и поддельный onboarding

Чтобы ввести жертв в заблуждение, злоумышленники применили классический приём — typosquatting. Вредоносное расширение имитирует настоящий сервис, используя похожее название и домен с опечаткой perplexity-ai.online, который почти неотличим от официального perplexity.ai. Такой подход широко используется в phishing-схемах: похожие домены снижают настороженность пользователей и заставляют поверить в подлинность сервиса.

После установки расширение запускает перенаправление на подставную страницу onboarding, размещённую по адресу hxxps://extension.tilda.ws/perplexityai. Она имитирует легитимный процесс настройки — распространённый приём, характерный для adware и malware, нацеленных на перехват поиска. Цель — усыпить бдительность пользователя и незаметно изменить ключевые параметры браузера.

Технический анализ: перехват поиска и прокси-инфраструктура

При установке расширение задействует механизм chrome_settings_overrides, чтобы подменить поисковую систему по умолчанию. Все поисковые запросы начинают проходить через инфраструктуру злоумышленников — классическая схема browser hijacking attacks, при которой пользовательский трафик перенаправляется на несанкционированные сайты. Это не только ухудшает пользовательский опыт, но и серьёзно нарушает конфиденциальность.

Детальный разбор кода показал, что расширение использует прокси-сервисы для регистрации всех входящих запросов, включая HTTP-метод и URL. Данные уходят на конечную точку, которая, предположительно, транслирует их далее в Google. Серверная часть построена на Node.js (server.js) и настроена на кросс-доменные ответы, что упрощает сбор информации. Дополнительно запущен сервер nginx с SSL-сертификатами от Let’s Encrypt, чтобы вредоносный трафик шёл по защищённому каналу и не вызывал подозрений. При этом сервер фильтрует запросы, преимущественно принимая данные для собственной инфраструктуры оператора.

Рекомендации по обнаружению и удалению

Для минимизации угрозы специалистам по безопасности рекомендуется применять специализированные hunting queries, нацеленные на специфические файловые артефакты, связанные с установкой расширения. Это позволит:

  • оперативно выявлять присутствие вредоносного расширения на хостах;
  • автоматизировать удаление без необходимости ручной инспекции каждого браузера;
  • усилить защиту пользователей от аналогичных обманных тактик, использующих подделку бренда и подмену поисковой выдачи.

Инцидент с подделкой Perplexity AI в очередной раз напоминает: даже знакомые названия не гарантируют безопасности. Внимание к доменному имени, источнику установки и изменениям в поведении браузера остаётся главной линией защиты.

Куда смещаются угрозы экосистемы ИИ-инструментов и почему доверие к популярным сервисам стало отдельным вектором атак, эксперты «Лаборатории Касперского» и Сбера анализируют в интервью CISOCLUB.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: