Безопасность

Вредоносные расширения Chrome воруют криптовалюту у россиян

Аналитики компании Socket нашли 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge, которые опустошают криптокошельки и воруют учетные данные. Совокупная аудитория двух версий одного из дополнений доходила до 80 тыс. человек, и в зоне риска оказались в том числе российские пользователи. Кроме того, эксперты CNews изучили исследование MalwareBytes. Расширения загружают модульный фреймворк, The post Вредоносные расширения Chrome воруют криптовалюту у россиян appeared first on BeInCrypto.

4 мин чтенияИсточник: BeInCrypto Россия
Вредоносные расширения Chrome воруют криптовалюту у россиян
TelegramВКонтактеWhatsApp

Аналитики компании Socket нашли 18 вредоносных расширений для Google Chrome и одно для Microsoft Edge, которые опустошают криптокошельки и воруют учетные данные. Совокупная аудитория двух версий одного из дополнений доходила до 80 тыс. человек, и в зоне риска оказались в том числе российские пользователи. Кроме того, эксперты CNews изучили исследование MalwareBytes. Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате! Расширения загружают модульный фреймворк, нацеленный на кражу криптовалюты, паролей и истории браузера. Помимо этого они показывают жертвам рекламные приманки. Первые следы активности отсылают еще к 2024 году. Чем опасны расширения для россиян Дополнения передают злоумышленникам данные и пароли, которые пользователь вводит на любых сайтах, а также собирают сведения из аккаунтов Facebook (принадлежит Meta, признанной в России экстремистской организацией) и LinkedIn (заблокирован в России), а также извлекают историю посещений. Опасность не ограничена одной страной: под удар попадает каждый, кто установил зараженное расширение, поэтому россияне рискуют наравне с остальными. Специалисты Socket выяснили, что часть найденных дополнений на момент появления в Chrome Web Store не содержала вредоносного кода. Пять из шестнадцати расширений злоумышленники выкупили у первоначальных разработчиков и заразили через автоматические обновления. Это значит, что модули расширяемы: вредоносные функции добавляются по мере необходимости. Одно из таких дополнений — Enable Right Click & Copy — Smart Unlock + OCR — работает в Chrome и Edge. К моменту заражения его база в Chrome превышала 70 тыс. человек, а в Edge составляла около 10 тыс. Все найденные расширения уже удалили из Chrome Web Store. При этом версия для Edge, по имеющимся данным, оставалась доступной в магазине Microsoft. Тем, у кого стояли зараженные дополнения, специалисты советуют считать свои данные скомпрометированными и как можно быстрее сменить пароли. Хранившим криптовалюту в затронутых кошельках эксперты рекомендуют перевести активы на новые адреса. Как работает вредоносная программа После установки программа открывает зашифрованное WebSocket-соединение с серверами управления (C2) и подгружает модули JavaScript. Затем она снимает с посещаемых сайтов заголовки Content Security Policy (CSP) и внедряет вредоносные скрипты через скрытые HTML-элементы, что позволяет перехватывать данные на криптобиржах и в других онлайн-сервисах. Модули умеют опустошать кошельки EVM, Solana и Tron, подменяя кнопки «Подключить кошелек» и «Обменять». Сайты аппаратных кошельков Ledger и Trezor подделываются фишинговыми страницами, чтобы выманить сид-фразы. Вредоносный код крадет активы и данные учетных записей с крупнейших бирж — Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit, — а также из кошелька MetaMask. Так под ударом оказываются практически все популярные способы хранения и обмена криптовалюты. Отдельная функция — поддельные уведомления об обновлении браузера. Через них жертву подталкивают выполнить действия, нужные атакующим, и тем самым углубить заражение. Все это работает незаметно для пользователя: внешне дополнение выполняет заявленную задачу, а кража идет в фоне. Именно поэтому опасность так долго оставалась незамеченной. Другие угрозы для владельцев криптовалюты Компания Malwarebytes Labs недавно предупредила о новой фишинговой схеме. Мошенники создают поддельные сервисы проверки криптоадресов на причастность к отмыванию денег и нарушению санкций (AML), через которые и обманывают владельцев активов. В другом случае хакеры использовали ИТ-уязвимость в функции «Совместное использование экрана» операционной системы macOS от Apple. Через нее они получали несанкционированный доступ к компьютерам жертв. Эксперты Malwarebytes Labs советуют внимательно относиться к устанавливаемым расширениям браузера. Особую осторожность стоит проявлять с теми дополнениями, которые запрашивают широкие разрешения. Помимо этого специалисты рекомендуют регулярно проверять список активных расширений. Такая привычка помогает вовремя заметить подозрительное дополнение и удалить его до того, как оно нанесет ущерб. Сочетание этих мер снижает риск потери средств и учетных данных. Полностью же обезопасить себя помогает только осторожность при установке любых сторонних дополнений. Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день! The post Вредоносные расширения Chrome воруют криптовалюту у россиян appeared first on BeInCrypto.

Поделиться новостью

TelegramВКонтактеWhatsApp
Атака на пользователей X, обнаружение шпионского ПО Pegasus в Сербии и другие события кибербезопасности
Безопасность9 мин

Атака на пользователей X, обнаружение шпионского ПО Pegasus в Сербии и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. СМИ: пользователей X накрыла волна запросов на сброс пароля. Правоохранители

«Алиса» не имеет полного доступа к данным россиян и банкам
Безопасность4 мин

«Алиса» не имеет полного доступа к данным россиян и банкам

«Алиса AI» не получает неограниченного доступа к данным пользователей, в том числе к банковским приложениям, заявил руководитель группы безопасности «Алисы AI» и автономного транспорта «Яндекса» Борис Рютин. Так в компании отреагировали на сообщения о возможном расширении прав нейросети на устройствах россиян. Поводом стала обсуждаемая в Минцифры инициатива, по которой «Алиса AI» может получить дополнительные права The post «Алиса» не имеет полного доступа к данным россиян и банкам appeared first on BeInCrypto.

Рекордные 50 атак на криптопроекты в августе, но ущерб упал на 49%
Безопасность2 мин

Рекордные 50 атак на криптопроекты в августе, но ущерб упал на 49%

В августе крипторынок пережил 50 крупных взломов — это рекорд за весь 2026 год. При этом общий ущерб снизился до $136,3 млн, что на 49,5% меньше, чем в июле. Итоги подвели исследователи блокчейн-безопасности из PeckShield. По их данным, хакеры атакуют чаще, но им удается похитить все меньше. Крупнейший взлом месяца В августе главным стал инцидент The post Рекордные 50 атак на криптопроекты в августе, но ущерб упал на 49% appeared first on BeInCrypto.