1 час назад
В Chrome Web Store обнаружено вредоносное плагин под видом YouTube-панели

Поставил плагин Youside — боковая панель YouTube (Chrome ID: mmecpiobcdbjkaijljohghhpfgngpjmk). Описание — стандартное: встроенный плеер, подписки, быстрый доступ. На практике — код не про YouTube.
Разбор userpage.js.
Веб слой: внешний control-plane
await fetch("https://mines.cloudapi.stream/user\_info", { method: "POST", headers: { "Content-Type": "application/json" }, body: JSON.stringify({ user_id: localStorage.getItem("user_id"), type: "game_new" }) });
Что важно:
жёстко задан внешний api (
cloudapi.stream)используется
user_idизlocalStorage(персистентный идентификатор)параметр
type=game_newне связан с YouTube
Ответ сервера (result) полностью определяет поведение пользовательский оболочку.
Серверная схема управления
Используемые поля:
successis_validratingprotxt
Дальше клиент просто применяет это к DOM.
Гейтинг интерфейса
if (result.is_valid) { proplansID.classList.add('h_'); playBtn.classList.remove('h_'); } else { playBtn.classList.add('h_'); }
Практически feature-флаги приходят с сервера.
Инъекция HTML
if (result.protxt) { proplansID.innerHTML = result.protxt; }
прямой
innerHTMLбез фильтрации
хост может вернуть любой контент
Монетизация через подмену ссылок
document.querySelectorAll('.buyBtn').forEach(btn => { btn.setAttribute( 'href', `https://topup.cloudapi.stream/?user\_id=${encodeURIComponent(localStorage.getItem("user\_id"))}&type=game` ); });
все
.buyBtnпереписываютсявнешний домен
user_id передаётся в query
В описании расширения про это ничего нет.
Сбор идентификаторов
const langCode = (navigator.language || navigator.userLanguage).split('-')[0]; const extensionId = chrome.runtime.id;
Используется:
user_id(localStorage)navigator.language
Комбинация достаточна для стабильного трекинга.
Поведение Play
playBtn.addEventListener("click", () => { window.location = "https://youtube.com/"; });
никакого плеера
никакого embed
просто редирект
Чего нет в коде
При заявленных функциях отсутствует:
YouTube IFrame api
любые запросы к
youtube.comлогика подписок / поиска
работа с видеопотоком
Архитектура по факту
Генерируется/читается
user_idКлиент ходит в внешний программный оболочку
Получает конфигурацию
Сервер управляет ui
Внедряются ссылки монетизации
Это не YouTube-клиент, а thin-client для стороннего backend.
IOC
Extension ID:
mmecpiobcdbjkaijljohghhpfgngpjmk
Domains:
Hashes:
SHA256: 3de1a05b26284c0e3dcc81e2e4b9ba4e99e1ce1245a9c57718b28ce111c9dfd9
MD5: 8ac5dcbd91b84f083feb813021d9223d
Результат
Исходник показывает:
привязку пользователя к внешнему сервису через
user_idудалённое управление интерфейсом
добавление HTML с сервера
скрытую подмену ссылок
Одновременно отсутствует заявленный YouTube-функционал.
По совокупности это выглядит как вредоносное/нежелательное расширение, замаскированное под утилиту для работы с YouTube.
Читают сейчас

45 минут назад
Cursor получит доступ к 200 000 GPU Илона Маска, чтобы обучить Composer 2.5
Компания Илона Маска xAI намерена сдавать свои вычислительные мощности в аренду стартапу Cursor, который специализируется на ИИ-кодинге и оценивается в 29 млрд $. По данным осведомлённых источников Bu
1 час назад
В «Яндекс Почте» внедрили ИИ-ассистента Алиса Про
Служба «Яндекс Почта» запустил чат с ИИ‑ассистентом Алиса Про. Как сообщили информационной службе а в пресс‑службе «Яндекса», Алиса Про умеет извлекать из писем факты и обобщать информация. Она отвеча

1 час назад
NIST ограничила обработку CVE после 263%-ного роста числа поступивших сообщений об уязвимостях
Национальный институт стандартов и технологий (NIST) объявил об изменениях в порядке обработки уязвимостей и угроз кибербезопасности, перечисленных в Национальной базе данных уязвимостей (NVD). Такое
1 час назад
Учёные ПНИПУ разработали малогабаритную лазерную систему для защиты самолётов от обледенения
Учёные Пермского национального исследовательского политехнического университета (ПНИПУ) создали малогабаритную систему, которая защищает самолёт от обледенения с помощью лазерного воздействия. Об этом

1 час назад
Седиментация для памяти ИИ-агентов: помнить главное, даже забывая детали
Ложку нашли, а осадочек остался. Как этот принцип может повлиять на хранилище ИИ-агента? Делимся концептом одной из самых ярких частей архитектуры Metabolic AI Ознакомиться далее