Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

19 расширений для Chrome и Edge заражены кодом для кражи криптовалюты

Специалисты по кибербезопасности обнаружили 19 расширений для браузеров Google Chrome и Microsoft Edge, содержащих скрытый вредоносный код для кражи криптовалютных кошельков и опустошения счетов пользователей.

Суть угрозы

Зловредный функционал был встроен во внешне легитимные расширения, доступные через официальные магазины Chrome Web Store и Microsoft Edge Add-ons. После установки такие расширения незаметно отслеживают активность пользователя в браузере, перехватывают данные криптовалютных кошельков и получают возможность выводить средства без согласия владельца.

Масштаб проблемы

Обнаруженные расширения маскировались под полезные инструменты, что позволяло им долгое время оставаться незамеченными как пользователями, так и модераторами магазинов расширений. Наличие сразу 19 подобных программ указывает на системную проблему с контролем безопасности сторонних расширений в экосистемах обоих браузеров.

Рекомендации пользователям

Экспертам по безопасности рекомендуют пользователям, работающим с криптовалютными кошельками через браузер, проверить список установленных расширений и удалить те, что вызывают подозрения или не используются. Также стоит регулярно обновлять браузер, включать двухфакторную аутентификацию для криптовалютных сервисов и устанавливать расширения только из проверенных источников с внимательным изучением запрашиваемых разрешений.