КИБЕРБЕЗОПАСНОСТЬ

Фальшивое расширение Perplexity в Chrome перехватывало поиски

Расширение с ID flkebkiofojicogddingbdmcmkpbplcd в Chrome Web Store перехватывало поисковые запросы и меняло провайдера поиска.

✍️ Редакция iTech News | 01.07.2026 | ⏱ 4 мин | Источник: BleepingComputer
🛡

В Chrome Web Store обнаружили фальшивое расширение Perplexity, которое подменяло поисковик в браузере и прогоняло запросы пользователей через чужую инфраструктуру. Для русскоязычных команд это не просто очередная история про вредоносный плагин: кейс хорошо показывает, как на волне ажиотажа вокруг AI-сервисов злоумышленники собирают поведенческие данные почти без сопротивления со стороны пользователя.

О находке 30 июня 2026 года сообщает BleepingComputer со ссылкой на Microsoft Threat Intelligence. Речь идет о расширении под названием Search for perplexity ai, которое маскировалось под продукт Perplexity AI. У настоящего сервиса есть официальный Chrome-плагин с другим названием: Perplexity – AI Search. Подделка использовала похожий нейминг и домен perplexity-ai[.]online вместо легитимного perplexity.ai. После установки расширение меняло настройки браузера так, чтобы запросы из адресной строки шли не напрямую к поисковому сервису, а через инфраструктуру оператора схемы.

Ключевой момент здесь не в громком бренде, а в механике атаки. По данным Microsoft, расширение использовало chrome_settings_overrides, чтобы заменить поисковик по умолчанию и перехватывать все запросы из Omnibox в Chromium-браузерах. Дальше трафик и подсказки в реальном времени проходили через промежуточный сервер, а уже потом пользователь перенаправлялся на легитимные поисковые сервисы. Внешне это легко могло выглядеть как обычная работа AI-помощника: строка поиска отвечает, результаты открываются, ничего явно не ломается. Именно в этом и сила таких подделок. Они не требуют сложной социальной инженерии, достаточно одного узнаваемого логотипа и формально рабочего сценария после установки.

Microsoft отдельно отмечает, что не нашла признаков кражи учетных данных или других чувствительных секретов. Но это скорее плохое утешение, чем хорошая новость. Набор разрешений у расширения был заметно шире того, что ожидаешь от AI-ассистента для поиска. Исследователи указывают на мощные DNR-разрешения, которые позволяют перенаправлять трафик, переписывать URL и выборочно фильтровать запросы. Иными словами, оператор уже получил технический фундамент для более агрессивного сценария. Если сегодня он ограничился сбором поисковых запросов и истории навигации, завтра та же архитектура может быть расширена до перехвата данных из чувствительных веб-сценариев. Особенно неприятно то, что на серверной стороне Microsoft увидела код логирования, то есть сбор данных был не побочным эффектом кривой разработки, а частью конструкции.

Фальшивое расширение Perplexity укладывается в заметный тренд 2025-2026 годов: злоумышленники охотно паразитируют на брендах AI-инструментов, потому что пользователи уже привыкли ставить помощников в браузер, IDE, мессенджеры и рабочие десктопы. Для обычного сотрудника AI-плагин выглядит чем-то почти штатным, как блокировщик рекламы или менеджер вкладок. На этом фоне проверка издателя, домена и запрашиваемых разрешений часто выпадает из процесса. А для бизнеса это уже не частный промах одного сотрудника, а тихий канал утечки. Даже если речь не о паролях, поисковые запросы и история переходов быстро складываются в профиль: какими продуктами пользуется команда, какие подрядчики и клиенты мелькают в работе, какие внутренние темы ищут инженеры, какие SaaS-сервисы подключены и где у компании болит.

Практическое значение истории особенно велико для разработчиков, IT-отделов и безопасников, которые пока воспринимают браузерные расширения как второстепенный риск по сравнению с EDR, почтой или SSO. На деле расширение в браузере сидит прямо на пересечении пользовательского интерфейса, поиска, корпоративных веб-сервисов и привычек сотрудников. Если оно получает право менять сетевые правила и переписывать адреса, это уже не «маленький помощник для продуктивности», а полноценный посредник между человеком и вебом. Для HR-команд и рекрутеров риск тоже вполне прикладной: подбор часто идет через десятки вкладок, внешние ATS, LinkedIn-подобные сервисы, формы, почту и внутренние базы. Такой поток данных прекрасно подходит для профилирования даже без прямой кражи логинов.

Microsoft рекомендует удалить расширение с ID flkebkiofojicogddingbdmcmkpbplcd, если оно было установлено, и из осторожности сменить пароли от критичных аккаунтов. Это здравая рекомендация, даже при отсутствии подтвержденной кражи учетных данных. Если расширение уже контролировало маршрут поисковых запросов и обладало расширенными правами на уровне браузера, полагаться на формулу «ничего не украли, значит все в порядке» довольно наивно. Для компаний разумный минимум здесь очевиден: инвентаризация расширений в Chromium-браузерах, блок-листы по ID, ограничения на установку непроверенных плагинов через политики, отдельная проверка всех инструментов, которые используют брендинг популярных AI-сервисов, и обучение сотрудников простой привычке сверять не только название, но и издателя, домен и список разрешений.

История с поддельным Perplexity неприятна именно своей обыденностью. Никакого голливудского взлома, никакого zero-day, просто знакомый AI-бренд, магазин расширений и пользователь, который хотел чуть удобнее искать информацию. Чем активнее рынок встраивает искусственный интеллект в повседневные рабочие инструменты, тем охотнее атакующие будут занимать это же место в цепочке. Вопрос уже не в том, появятся ли новые клоны популярных AI-сервисов, а в том, успеют ли компании перестать считать браузер расширением пользователя, а не частью своей атакуемой инфраструктуры.

Поделиться: Telegram X LinkedIn