Расширения Chrome крадут криптовалюту у россиян
Аналитики компании Socket нашли 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge, которые опустошают криптокошельки и воруют учетные данные. Совокупная аудитория двух версий одного из дополнений доходила до 80 тыс. человек, и в зоне риска оказались в том числе российские пользователи. Кроме того, эксперты CNews изучили исследование MalwareBytes.
Расширения загружают модульный фреймворк, нацеленный на кражу криптовалюты, паролей и истории браузера. Помимо этого они показывают жертвам рекламные приманки. Первые следы активности отсылают еще к 2024 году.
Чем опасны расширения для россиянДополнения передают злоумышленникам данные и пароли, которые пользователь вводит на любых сайтах, а также собирают сведения из аккаунтов Facebook (принадлежит Meta, признанной в России экстремистской организацией) и LinkedIn (заблокирован в России), а также извлекают историю посещений. Опасность не ограничена одной страной: под удар попадает каждый, кто установил зараженное расширение, поэтому россияне рискуют наравне с остальными.
Специалисты Socket выяснили, что часть найденных дополнений на момент появления в Chrome Web Store не содержала вредоносного кода. Пять из шестнадцати расширений злоумышленники выкупили у первоначальных разработчиков и заразили через автоматические обновления. Это значит, что модули расширяемы: вредоносные функции добавляются по мере необходимости.
Одно из таких дополнений — Enable Right Click & Copy — Smart Unlock + OCR — работает в Chrome и Edge. К моменту заражения его база в Chrome превышала 70 тыс. человек, а в Edge составляла около 10 тыс.
Источник: https://cryptocurrency.tech/rasshireniya-chrome-kradut-kriptovalyutu-u-rossiyan/