
Хакеры крадут криптовалюту через популярные расширения Chrome
Исследователи компании Socket выявили 19 вредоносных расширений для Google Chrome и Microsoft Edge, через которые злоумышленники похищали криптовалюту и учетные данные пользователей. Под угрозой оказались около 80 тысяч человек, включая владельцев аккаунтов на крупнейших криптобиржах и пользователей кошельков MetaMask, Ledger и Trezor.
Схема атаки строится на внедрении вредоносного кода в легитимные инструменты. Часть расширений изначально была безопасной, но после смены владельцев разработчики начали внедрять в них модули для перехвата данных через автоматические обновления. Вредоносное ПО устанавливает зашифрованное соединение с серверами управления, отключает защитные механизмы браузера и подменяет элементы интерфейса на сайтах криптосервисов. Это позволяет преступникам красть сид-фразы и опустошать кошельки в сетях EVM, Solana и Tron.
Эксперты отмечают, что злоумышленники проявляют особую активность как минимум с 2024 года. Помимо кражи активов, расширения собирают историю посещений и данные из учетных записей LinkedIn и Facebook. Несмотря на то, что Google уже удалила опасные дополнения из своего магазина, некоторые из них продолжали оставаться доступными в каталоге Microsoft Edge. Специалисты советуют пострадавшим немедленно сменить пароли и перевести активы на новые адреса, так как скомпрометированные данные могут использоваться для повторных атак.


Комментарии (0)
Пока нет комментариев. Будьте первым!