Даже знакомое расширение из официального магазина браузера может неожиданно стать опасным. Специалисты Socket обнаружили 18 вредоносных дополнений для Google Chrome и одно для Microsoft Edge, которые способны красть криптовалюту, пароли и другие данные пользователей.

Самое неприятное — часть программ изначально работала нормально. По данным исследователей, как минимум пять расширений злоумышленники получили у прежних разработчиков, а вредоносный код добавили позже через автоматические обновления. Одно из них — Enable Right Click & Copy — Smart Unlock + OCR — было установлено более чем у 80 тыс. пользователей Chrome и Edge.
После заражения расширение получает возможность вмешиваться в страницы прямо внутри браузера. Оно может подменить кнопку подключения криптокошелька, показать фальшивую страницу Ledger или Trezor и попытаться украсть сид-фразу. Под удар попадают также пользователи Binance, Bybit, OKX, Coinbase, MetaMask и других криптосервисов.
Опасность актуальна и для российских пользователей: такое дополнение работает внутри самого браузера и может перехватывать данные независимо от того, из какой страны человек заходит на криптобиржу. Кроме криптовалюты, вредоносы способны собирать введённые пароли и историю посещённых сайтов.
К 3 сентября обнаруженные дополнения уже удалили из Chrome Web Store, однако специалисты советуют всё равно проверить список установленных расширений. Если среди них было заражённое, пароли лучше считать скомпрометированными и сменить, а криптовалюту из связанных кошельков — перевести на новые адреса.
Главный вывод здесь простой: даже расширение, которое годами не вызывало подозрений, стоит периодически перепроверять — его владелец и содержимое обновлений могут измениться без ведома пользователя.
Комментарии