Перейти к содержанию

Расширение из Chrome может опустошить криптокошелёк: россиян предупредили о новой угрозе

Под удар попали пользователи Binance, Bybit, OKX, MetaMask, Ledger и других криптосервисов

Даже знакомое расширение из официального магазина браузера может неожиданно стать опасным. Специалисты Socket обнаружили 18 вредоносных дополнений для Google Chrome и одно для Microsoft Edge, которые способны красть криптовалюту, пароли и другие данные пользователей.

Источник изображения: ChatGPT

Самое неприятное — часть программ изначально работала нормально. По данным исследователей, как минимум пять расширений злоумышленники получили у прежних разработчиков, а вредоносный код добавили позже через автоматические обновления. Одно из них — Enable Right Click & Copy — Smart Unlock + OCR — было установлено более чем у 80 тыс. пользователей Chrome и Edge.

После заражения расширение получает возможность вмешиваться в страницы прямо внутри браузера. Оно может подменить кнопку подключения криптокошелька, показать фальшивую страницу Ledger или Trezor и попытаться украсть сид-фразу. Под удар попадают также пользователи Binance, Bybit, OKX, Coinbase, MetaMask и других криптосервисов.

Опасность актуальна и для российских пользователей: такое дополнение работает внутри самого браузера и может перехватывать данные независимо от того, из какой страны человек заходит на криптобиржу. Кроме криптовалюты, вредоносы способны собирать введённые пароли и историю посещённых сайтов.

К 3 сентября обнаруженные дополнения уже удалили из Chrome Web Store, однако специалисты советуют всё равно проверить список установленных расширений. Если среди них было заражённое, пароли лучше считать скомпрометированными и сменить, а криптовалюту из связанных кошельков — перевести на новые адреса.

Главный вывод здесь простой: даже расширение, которое годами не вызывало подозрений, стоит периодически перепроверять — его владелец и содержимое обновлений могут измениться без ведома пользователя.

Читайте ещё материалы по теме: