Браузерлік кеңейтімдерде криптоактивтерді ұрлаудың ауқымды науқаны анықталды. Менің талдауым көрсеткендей, Google Chrome үшін 18 зиянды қосымша және Microsoft Edge үшін біреуі табылды, олар тек әмияндарды босатып қана қоймай, тіркелгі деректерін де ұрлайды. Ең қауіпті кеңейтімдердің бірінің екі нұсқасының жиынтық аудиториясы 80 000 пайдаланушыға жетті, ал ресейліктер, өкінішке қарай, қалған әлеммен тең дәрежеде зардап шеккен аймаққа ілікті.
Жұқтыру механикасы: жаңартудағы трояндық ат
Бұл қауіптің негізгі ерекшелігі — зиянды кодтың динамикалық жүктелуі. Он алты кеңейтімнің бесеуін зиянкестер түпнұсқа әзірлеушілерден сатып алған. Құрбандар бір қарағанда заңды плагинді орнатқан, ал зиянды функциялар кейінірек автоматты жаңартулар арқылы «жеткізілген». Бұл сенімге шабуыл жасаудың классикалық схемасы, ол жылдар бойы байқалмай қалды.
Ең жарқын мысалдардың бірі — Enable Right Click & Copy — Smart Unlock + OCR кеңейтімі, ол Chrome және Edge-те жұмыс істейді. Жұқтыру кезінде оның Chrome-дағы базасы 70 000 адамнан асты, ал Edge-те шамамен 10 000 құрады. Қазір табылған барлық қосымшалар Chrome Web Store-дан жойылды, алайда Edge нұсқасы, менің деректерім бойынша, Microsoft дүкенінде әлі де қолжетімді болуы мүмкін.
Нақты не ұрланады және қалай
Орнатқаннан кейін бағдарлама басқару серверлерімен (C2) шифрланған WebSocket байланысын ашады және JS-модульдерін жүктейді. Бұл модульдер «Әмиянды қосу» және «Айырбастау» түймелерін алмастыру арқылы EVM, Solana және Tron әмияндарын босата алады. Сонымен қатар, сид-фразаларды алу үшін Ledger мен Trezor-ды имитациялайтын фишингтік беттер жасалады. Зиянды код криптобиржалар мен MetaMask-тегі деректерді ұстап алады, сондай-ақ құпия сөздерді, кіру тарихын және Facebook пен LinkedIn аккаунттарының деректерін ұрлайды.
Жеке функция — браузерді жаңарту туралы жалған хабарландырулар, олар құрбанды жұқтыруды тереңдететін әрекеттерге итермелейді. Сырттай кеңейтім мәлімделген тапсырманы орындауды жалғастырады, сондықтан пайдаланушы ұзақ уақыт бойы алдауды байқамайды.
Басқа қауіптер мен сақтық шаралары
Осы науқанмен қатар мамандар ақша жылыстатуға қатыстылығын тексеруді имитациялайтын фишингтік AML-қызметтерінің өсуін тіркеп отыр. Сондай-ақ macOS-тың «Экранды бөлісу» функциясындағы осалдықты пайдалану анықталды, бұл хакерлерге құрбандардың компьютерлеріне рұқсатсыз қол жеткізуге мүмкіндік берді.
Менің кеңесім: орнатылған кеңейтімдер тізімін үнемі тексеріп, күдікті кең рұқсаттарды сұрайтындарды аяусыз жойыңыз. Егер сіз жұқтырылған плагинді қолданған болсаңыз — барлық құпия сөздерді ымыраға ұшыраған деп санаңыз, ал криптоактивтерді жаңа мекенжайларға аударған дұрыс. Браузер қаржыға басты қақпаға айналған әлемде, сергектік — жалғыз сенімді сейф.