Бразильская спам-империя в магазине Google Chrome

Эксперты компании по безопасности Socket, включая исследователя Кирилла Бойченко, выявили масштабную и скоординированную кампанию по рассылке спама, нацеленную на бразильских пользователей. В ходе операции использовалось 131 вредоносное расширение для браузера Google Chrome, которые перехватывали функциональность веб-версии WhatsApp.
Бразильская спам-империя в магазине Google Chrome
Изображение носит иллюстративный характер

Общее число активных пользователей этих расширений достигло 20 905 человек. Самым популярным из них оказалось YouSeller с аудиторией в 10 000 пользователей. Среди других клонов были выявлены performancemais (239 пользователей), Botflow (38 пользователей) и ZapVende (32 пользователя). Каждое из этих расширений являлось клоном, имеющим идентичную кодовую базу и инфраструктуру.

Данные расширения классифицируются как «спам-программы» (spamware), а не классическое вредоносное ПО. Их основная функция — внедрение кода непосредственно на страницу WhatsApp Web. Это позволяет автоматизировать массовую рассылку сообщений в обход встроенных в платформу механизмов защиты от спама и ограничений на количество отправлений, причем без какого-либо подтверждения со стороны пользователя.

Для привлечения пользователей злоумышленники маскировали свои продукты под легитимные инструменты для управления взаимоотношениями с клиентами (CRM). Например, в описании расширения ZapVende говорилось: «Превратите свой WhatsApp в мощный инструмент продаж и управления контактами. С Zap Vende у вас будет интуитивно понятная CRM, автоматизация сообщений, массовые рассылки, наглядная воронка продаж и многое другое».

Создателем и главным организатором схемы является компания DBX Tecnologia. Она использовала бизнес-модель, основанную на франшизе или реселлерской программе. Партнеры могли инвестировать 12 000 бразильских реалов и получить доступ к готовому решению для его дальнейшего распространения под собственным брендом. DBX Tecnologia обещала партнерам регулярный доход в размере от 30 000 до 84 000 реалов.

Распространением клонированных расширений в официальном магазине Chrome Web Store занимались аффилированные издатели, действовавшие под именами "WL Extensão" и "WLExtensao". Такая деятельность является прямым нарушением политики Google в отношении спама и злоупотреблений, которая запрещает публикацию нескольких расширений с дублирующейся функциональностью. Для продвижения своих методов DBX Tecnologia также использовала YouTube, где публиковала видеоинструкции по обходу антиспам-алгоритмов WhatsApp.

Кампания продолжалась как минимум девять месяцев. Последняя активность, связанная с загрузкой новых версий и обновлений расширений, была зафиксирована 17 октября 2025 года.

Параллельно с этой кампанией была выявлена еще одна крупная киберугроза, также нацеленная на пользователей в Бразилии. Исследователи из компаний Trend Micro, Sophos и Kaspersky обнаружили червя для WhatsApp под названием SORVEPOTEL. Его основной задачей является распространение банковского трояна Maverick, предназначенного для кражи финансовых данных.


Новое на сайте

19857Острова как политический побег: от Атлантиды до плавучих государств Питера Тиля 19856Яйца, которые спасли предков млекопитающих от худшего апокалипсиса на Земле? 19855Могут ли омары чувствовать боль, и почему учёные требуют запретить варить их живыми? 19854Премия в $3 млн за первое CRISPR-лечение серповидноклеточной анемии 19853Почему сотрудники игнорируют корпоративное обучение и как это исправить 19852Тинтагель: место силы Артура или красивая легенда? 19851Голоса в голове сказали правду: что происходит, когда галлюцинации ставят диагноз точнее... 19850Куда исчезает информация из чёрных дыр, если они вообще исчезают? 19849Чёрная дыра лебедь Х-1 бросает джеты со скоростью света — но кто ими управляет? 19848Что увидели фотографы над замком Линдисфарн — и почему они закричали? 19847Почему антисептики в больницах могут создавать устойчивых к ним микробов? 19846Правда ли, что курица может жить без головы? 19845Как Оскар Уайльд использовал причёску как оружие против викторианской морали? 19844Назальный спрей против всех вирусов: как далеко зашла наука 19843«Я ещё не осознал, что мы только что сделали»: первая пресс-конференция экипажа Artemis II
Ссылка