Хакеры крадут криптовалюты через вредоносные расширения Chrome и Edge
EUR/MDL - 20.16 0.1229
USD/MDL - 17.28 0.4119
VMS_91 - 3.03%
VMS_364 - 9.54%
BONDS_2Y - 7.40%
GOLD - 4,455.55 0.01%
EURUSD - 1.17 0%
BRENT - 83.76 1.92%
SP500 - 769.35 0.23%
SILVER - 66.37 0%
GAS - 2.89 8.25%

Хакеры крадут криптовалюты через расширения браузеров Chrome и Edge

Эксперты Socket выяснили, что изначально, на момент появления в Chrome Web Store, многие из этих расширений не содержали вредоносного кода. Пять из 16 были приобретены у оригинальных разработчиков и заражены вредоносным ПО через автоматически распространяемые обновления. Это означает, что найденные модули выполняют являются расширяемыми — злоумышленники могут добавлять вредоносный код по мере необходимости. Авторы исследования безопасности браузеров полагают, что хакеры начали все это делать с 2024 года.
Игорь Фомин Время прочтения: 2 минуты
Размер текста
Ссылка скопирована
биткоин хакеры

Одно из таких расширений, Enable Right Click & Copy — Smart Unlock + OCR, доступно для Chrome и Edge. Когда программа стала вредоносной, ее пользовательская база в Chrome насчитывала более 70 000 человек, а в Edge — около 10 000, подсчитали в Socket, пишет bits.media.

После появления в браузере вредоносное ПО устанавливает зашифрованное WebSocket-соединение с серверами управления и контроля (C2), загружает модули JavaScript, удаляет заголовки Content Security Policy (CSP) с каждого посещаемого сайта и внедряет вредоносные скрипты через скрытые HTML-элементы. Это позволяет хакерам перехватывать данные пользователей на сайтах криптобирж и других сервисов.

Специалисты Socket обнаружили, что вредоносные модули могут опустошать кошельки EVM, Solana и Tron через подмену кнопок «Подключить кошелек» и «Обменять», а также заменять сайты аппаратных кошельков Ledger и Trezor фишинговыми страницами для кражи сид-фраз. Вредоносные модули также похищают криптоактивы и данные учетных записей с крупнейших криптобирж Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit, а также с криптокошелька MetaMask.

Кроме того, расширения передают хакерам данные и пароли, вводимые на всех сайтах, собирают информацию из аккаунтов в Facebook и LinkedIn и извлекают историю посещений. Вредоносные программы также отображают поддельные обновления браузера, побуждающие жертву выполнить команды, нужные злоумышленникам. Сейчас ни одно из вредоносных расширений уже недоступно в Chrome Web Store, однако пользователям Edge рекомендуется проверить установленные дополнения.

Недавно компания Malwarebytes Labs предупредила о новой фишинговой схеме — хакеры создают поддельные вебсайты проверки криптоадресов на отмывание денег и нарушение режима международных санкций (AML). Для получения несанкционированного доступа к компьютерам хакеры также воспользовались уязвимостью функции «Совместное использование экрана» (Screen Sharing) операционной системы macOS компании Apple.


Подписывайтесь на наши обновления


РекламаРеклама
По теме*
Ещё от автора*
Экономика Молдовы
31 августа 2026
Политика и экономика
31 августа 2026
Экономика Молдовы
31 августа 2026
Экономика и право
30 августа 2026

Мы всегда рады вашим отзывам!

Последние новости
Популярное сейчас*
Обязательно к прочтению*