Hackerii fură criptomonede prin extensii malițioase Chrome și Edge
EUR/MDL - 20.16 0.1229
USD/MDL - 17.28 0.4119
VMS_91 - 3.03%
VMS_364 - 9.54%
BONDS_2Y - 7.40%
GOLD - 4,455.55 0.01%
EURUSD - 1.16 0%
BRENT - 83.76 1.92%
SP500 - 769.35 0.23%
SILVER - 66.37 0%
GAS - 2.89 8.25%

Hackerii fură criptomonede prin intermediul extensiilor pentru browserele Chrome și Edge

Experții de la Socket au descoperit că, inițial, la momentul apariției în Chrome Web Store, multe dintre aceste extensii nu conțineau cod malicios. Cinci dintre cele 16 au fost achiziționate de la dezvoltatorii originali și au fost infectate cu software malicios prin intermediul unor actualizări distribuite automat. Aceasta înseamnă că modulele identificate sunt extensibile — atacatorii pot adăuga cod dăunător pe măsură ce este necesar. Autorii studiului privind securitatea browserelor consideră că hackerii au început să facă toate acestea începând cu anul 2024.
Igor Fomin Timp de citire: 2 minute
Dimensiunea textului
Link copiat
hackerii de Bitcoin

Una dintre aceste extensii, „Enable Right Click & Copy — Smart Unlock + OCR”, este disponibilă pentru Chrome și Edge. În momentul în care programul a devenit dăunător, baza sa de utilizatori în Chrome număra peste 70.000 de persoane, iar în Edge — aproximativ 10.000, conform estimărilor Socket, scrie bits.media.

După apariția în browser, programul malware stabilește o conexiune WebSocket criptată cu serverele de comandă și control (C2), încarcă module JavaScript, elimină anteturile Content Security Policy (CSP) de pe fiecare site vizitat și injectează scripturi dăunătoare prin elemente HTML ascunse. Acest lucru le permite hackerilor să intercepteze datele utilizatorilor de pe site-urile burselor de criptomonede și ale altor servicii.

Specialiștii de la Socket au descoperit că modulele malware pot goli portofelele EVM, Solana și Tron prin înlocuirea butoanelor „Conectează portofelul” și „Schimbă”, precum și prin înlocuirea site-urilor portofelelor hardware Ledger și Trezor cu pagini de phishing pentru a fura frazele de recuperare. Modulele maligne fură, de asemenea, criptoactive și datele conturilor de pe cele mai mari burse de criptomonede – Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit – precum și din portofelul criptografic MetaMask.

În plus, extensiile transmit hackerilor datele și parolele introduse pe toate site-urile, colectează informații din conturile de Facebook și LinkedIn și extrag istoricul vizitelor. Programele malware afișează, de asemenea, actualizări false ale browserului, care îndemnă victima să execute comenzile dorite de atacatori. În prezent, niciuna dintre aceste extensii malware nu mai este disponibilă în Chrome Web Store, însă utilizatorilor Edge li se recomandă să verifice extensiile instalate.

Recent, compania Malwarebytes Labs a avertizat cu privire la o nouă schemă de phishing — hackerii creează site-uri web false de verificare a adreselor de criptomonede pentru spălarea banilor și încălcarea regimului sancțiunilor internaționale (AML). Pentru a obține acces neautorizat la computere, hackerii au profitat, de asemenea, de o vulnerabilitate a funcției „Partajare ecran” (Screen Sharing) a sistemului de operare macOS al companiei Apple.


Abonați-vă la actualizările noastre


Реклама недоступна
Pe aceeași temă*
Mai mult de la autor*
Economia Moldovei
31 august 2026
Politică și economie
31 august 2026
Economie și drept
30 august 2026

Întotdeauna apreciem feedback-ul dumneavoastră!

Ultimele știri
Popular acum*
De citit neapărat*