00:00
Улей
Улей
USD/RUB
EUR/RUB
ИТ-бизнес

Хакеры крадут криптовалюту через популярные расширения Chrome

Исследователи компании Socket выявили 19 вредоносных расширений для Google Chrome и Microsoft Edge, через которые злоумышленники похищали криптовалюту и учетные данные пользователей. Под угрозой оказались около 80 тысяч человек, включая владельцев аккаунтов на крупнейших криптобиржах и пользователей кошельков MetaMask, Ledger и Trezor.

Хакеры крадут криптовалюту через популярные расширения Chrome

Схема атаки строится на внедрении вредоносного кода в легитимные инструменты. Часть расширений изначально была безопасной, но после смены владельцев разработчики начали внедрять в них модули для перехвата данных через автоматические обновления. Вредоносное ПО устанавливает зашифрованное соединение с серверами управления, отключает защитные механизмы браузера и подменяет элементы интерфейса на сайтах криптосервисов. Это позволяет преступникам красть сид-фразы и опустошать кошельки в сетях EVM, Solana и Tron.

Эксперты отмечают, что злоумышленники проявляют особую активность как минимум с 2024 года. Помимо кражи активов, расширения собирают историю посещений и данные из учетных записей LinkedIn и Facebook. Несмотря на то, что Google уже удалила опасные дополнения из своего магазина, некоторые из них продолжали оставаться доступными в каталоге Microsoft Edge. Специалисты советуют пострадавшим немедленно сменить пароли и перевести активы на новые адреса, так как скомпрометированные данные могут использоваться для повторных атак.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!