Специалисты по кибербезопасности обнаружили 19 расширений для браузеров Google Chrome и Microsoft Edge, содержащих скрытый вредоносный код для кражи криптовалютных кошельков и опустошения счетов пользователей.
Суть угрозы
Зловредный функционал был встроен во внешне легитимные расширения, доступные через официальные магазины Chrome Web Store и Microsoft Edge Add-ons. После установки такие расширения незаметно отслеживают активность пользователя в браузере, перехватывают данные криптовалютных кошельков и получают возможность выводить средства без согласия владельца.
Масштаб проблемы
Обнаруженные расширения маскировались под полезные инструменты, что позволяло им долгое время оставаться незамеченными как пользователями, так и модераторами магазинов расширений. Наличие сразу 19 подобных программ указывает на системную проблему с контролем безопасности сторонних расширений в экосистемах обоих браузеров.
Рекомендации пользователям
Экспертам по безопасности рекомендуют пользователям, работающим с криптовалютными кошельками через браузер, проверить список установленных расширений и удалить те, что вызывают подозрения или не используются. Также стоит регулярно обновлять браузер, включать двухфакторную аутентификацию для криптовалютных сервисов и устанавливать расширения только из проверенных источников с внимательным изучением запрашиваемых разрешений.