18 расширений для Chrome и 1 для Edge содержат вредоносный код, способный похищать данные криптовалютных кошельков. Исследование показало, что эти расширения доступны в магазинах браузеров уже более полугода, и они могут нанести серьезный ущерб пользователям.
Что произошло
Специалисты по кибербезопасности изучили вредоносную деятельность группы под названием Superior, начавшую свою работу в феврале 2024 года. Были обнаружены 19 расширений, из которых 14 разработаны злоумышленниками, а 5 куплены у предыдущих владельцев. Наиболее распространенное — Enable Right Click & Copy — Smart Unlock + OCR — установлено более 80 000 раз.
Как злоумышленники действуют
Злоумышленники используют простую схему: они получают легитимные расширения или создают чистые версии, а затем спустя некоторое время обновляют их до вредоносных. Обнаруженные расширения включают функции для подключения к серверам управления, что позволяет злоумышленникам извлекать данные пользователей и запускать произвольный код.
По данным DomainTools Investigations, подобные расширения создавались под видом легитимных сервисов: инструменты для работы с VPN, криптовалютные утилиты и помощь в медиа-производстве.
Последствия для пользователей
Пользователи, использующие расширения, подвергаются риску потери криптовалют, если вовремя не удалят их. Для разработчиков ПО это сигнал о необходимости более тщательного контроля за расширениями, доступными в магазинах. Применение средств защиты и повышение осведомленности пользователей могут помочь минимизировать риски.
Киберпатрулирование и мониторинг расширений для браузеров теперь становятся важными инструментами в борьбе с растущими угрозами в веб-пространстве.