Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
malicious_extension_sentry — База вредоносных расширений | Kitploit
Инструменты/GitHubGitHub/toborrm9/malicious_extension_sentry
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Фиды и агрегаторы угрозАнализ уязвимостейСбор информацииАнализ вредоносных программРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
GitHubtoborrm9/malicious_extension_sentry

malicious_extension_sentry

База вредоносных расширений

188132 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Buy Me A Coffee
Last Updated Last Updated Chrome Web Store

База вредоносных расширений Chrome/Edge

Автоматически обновляемая база расширений Chrome, удалённых из Chrome Web Store за содержание вредоносного ПО, нарушение политик или встраивание нежелательного ПО.

🌐 Живая панель управления

Live Dashboard

Поиск в реальном времени, фильтрация по категориям угроз и отчёты об источниках, построенные на основе этой базы.

📖 Обзор

Этот репозиторий содержит актуальный список расширений Chrome, удалённых за вредоносное поведение, нарушения безопасности или злонамеренные действия. Поскольку общедоступной регулярно обновляемой базы для этой цели не существует, данный проект автоматизирует сбор и агрегацию сведений об удалённых расширениях из нескольких источников.

Я создал этот проект после того, как безуспешно искал обновлённый список вредоносных расширений Chrome — большинство ресурсов оказались устаревшими или неполными. Я намерен поддерживать эту базу в актуальном состоянии с помощью автоматического мониторинга и вклада сообщества.


🔍 MalExt Scanner

⚡ Проверьте СВОИ расширения прямо сейчас!

Быстрый старт

Предпочитаете графический интерфейс? Расширение Chrome MalExt Sentry сканирует автоматически каждые 6 часов в фоновом режиме.

⚠️ Примечание: Расширение сканирует профиль браузера. Если вы используете несколько профилей, установите его в каждом.

Установка и сканирование одной командой:

Linux и macOS:

root@kitploit:~
curl -O https://raw.githubusercontent.com/toborrm9/malicious_extension_sentry/main/malext.py && python3 malext.py

Windows PowerShell < v7:

root@kitploit:~
Invoke-WebRequest -Uri https://raw.githubusercontent.com/toborrm9/malicious_extension_sentry/main/malext.py -OutFile malext.py; python3 malext.py

Windows PowerShell >= v7:

root@kitploit:~
Invoke-WebRequest -Uri https://raw.githubusercontent.com/toborrm9/malicious_extension_sentry/main/malext.py -OutFile malext.py && python3 malext.py

✨ Возможности

  • ✅ Кроссплатформенность - Windows, macOS, Linux
  • 🔍 Мгновенное сканирование - Chrome, Edge, Chromium, Brave, Vivaldi, Opera + автоматически обнаруживаемые браузеры на основе Chromium
  • 🌐 Автообновление - загружает последнюю версию базы
  • 🛡️ Без установки - нужен только Python 3
  • 🔒 Конфиденциальность - 100% локальное сканирование

📸 Пример вывода

Нажмите, чтобы увидеть пример результатов сканирования

Когда всё безопасно:

root@kitploit:~
╔════════════════════════════════════════════════════════════════════╗
║        ███╗   ███╗ █████╗ ██╗     ███████╗██╗  ██╗████████╗      ║
║        ████╗ ████║██╔══██╗██║     ██╔════╝╚██╗██╔╝╚══██╔══╝      ║
║        ██╔████╔██║███████║██║     █████╗   ╚███╔╝    ██║         ║
║        ██║╚██╔╝██║██╔══██║██║     ██╔══╝   ██╔██╗    ██║         ║
║        ██║ ╚═╝ ██║██║  ██║███████╗███████╗██╔╝ ██╗   ██║         ║
║        ╚═╝     ╚═╝╚═╝  ╚═╝╚══════╝╚══════╝╚═╝  ╚═╝   ╚═╝         ║
║              🛡️  Сканер вредоносных расширений v1.0 🛡️              ║
║                    Создано: @toborrm9                          ║
╚════════════════════════════════════════════════════════════════════╝

💻 Обнаруженная ОС: macOS
✅ Загружено 437 известных ID вредоносных расширений
✅ Найдено 12 расширений (Chrome: 8, Edge: 4)

======================================================================
📊 РЕЗУЛЬТАТЫ СКАНИРОВАНИЯ
======================================================================

✅ ХОРОШИЕ НОВОСТИ: Вредоносных расширений не обнаружено!
   Все 12 расширений чисты.

Когда найдены угрозы:

root@kitploit:~
⚠️  ВНИМАНИЕ: ОБНАРУЖЕНО 1 ВРЕДОНОСНОЕ РАСШИРЕНИЕ!

🔴 УДАЛИТЕ ИХ НЕМЕДЛЕННО:
----------------------------------------------------------------------
❌ Вредоносное расширение
   ID: abcdefghijklmnopqrstuvwxyz123456
   Браузер: Chrome (основной)

🛡️  КАК УДАЛИТЬ:
   1. Откройте Chrome
   2. Перейдите в chrome://extensions
   3. Найдите расширение и нажмите «Удалить»

📰 Последние новости безопасности

  • 2026-03-09: Расширение Chrome становится вредоносным после смены владельца, позволяя инъекцию кода и кражу данных
  • 2026-02-13: Вредоносные расширения Chrome пойманы на краже бизнес-данных, писем и истории просмотров
  • 2026-02-13: Вредоносное расширение Chrome крадёт экспорты Meta Business Manager и семена TOTP 2FA
  • 2026-02-12: «AiFrame» — поддельные расширения AI-помощников, нацеленные на 260 000 пользователей Chrome через внедрённые iframe
  • 2026-01-28: Вредоносные расширения Chrome могут шпионить за вашими чатами ChatGPT
  • 2026-01-27: Маленькие инструменты, большой риск: когда расширения браузера начинают красть API-ключи
  • 2026-01-27: Stanley — набор вредоносного ПО за $6 000 из России с гарантией размещения в Chrome Web Store
  • 2026-01-27: Вредоносное расширение Chrome выполняет скрытый угон партнёрских ссылок
  • 2026-01-26: Как мы обнаружили кампанию из 16 вредоносных расширений, созданных для кражи аккаунтов ChatGPT
  • 2026-01-26: Расширения Chrome: получаете ли вы больше, чем ожидали?
  • 2025-12-24: Тихий захват: как купленные расширения Chrome стали инструментами удалённого управления веб-страницами

📊 Источники данных

База автоматически обновляется путём сбора информации из:

  • Сервисов мониторинга расширений Chrome
  • Блогов и публикаций по исследованиям в области безопасности
  • Каналов разведки угроз

🗃️ Структура базы

Каждая запись о расширении включает:

  • ID расширения — уникальный идентификатор в Chrome Web Store
  • Название — имя расширения
  • Дата добавления — когда расширение было внесено в эту базу

🎯 Назначение

Эта база предназначена для:

  • Исследований в области безопасности
  • Проверки и анализа расширений
  • Создания защитных инструментов
  • Разведки угроз

📁 Формат данных

Данные доступны в нескольких форматах:

  • .md — таблица Markdown
  • .csv — значения, разделённые запятыми

🤝 Как помочь

Если вам известно о вредоносном расширении, которое должно быть включено в базу, пожалуйста, откройте issue с:

  • ID расширения
  • Доказательством или источником вредоносного поведения
  • Датой обнаружения/удаления

⚠️ Предупреждение

Эта база предоставляется для исследовательских и образовательных целей. Информация собрана из общедоступных источников и автоматического мониторинга. Хотя мы стараемся обеспечить точность, возможны ложноположительные срабатывания. Перед принятием мер всегда проверяйте результаты.


Сделано с ❤️ для безопасности браузеров

⭐ Полезно? Поставьте звёздочку репозиторию и поделитесь с другими!

Скачать инструмент
  • 2025-12-15: Разговоры с ИИ 8 миллионов пользователей проданы ради прибыли «конфиденциальными» расширениями
  • 2025-12-01: 4,3 миллиона браузеров заражено: внутри семилетней кампании вредоносного ПО ShadyPanda