Киберқауіпсіздік бойынша жаңа деректерді талдауым алаңдатарлық үрдісті анықтады: браузер кеңейтімдері дүкендерінде криптовалюта пайдаланушыларына бағытталған зиянды қосымшалардың ірі желісі табылды. Бұл Google Chrome үшін 18 және Microsoft Edge үшін бір кеңейтім, олар нағыз цифрлық «шаңсорғыштар» сияқты жұмыс істеп, әмияндардан қаражат сорып, құпия деректерді ұрлайды.
Қауіп ауқымы таңғалдырады. Ең танымал зиянды кеңейтімдердің бірінің екі нұсқасының жиынтық аудиториясы 80 000 адамға жетті, ал ресейлік пайдаланушылар да, өкінішке орай, зардап шегу аймағына ілікті. Бұл сандар — айсбергтің көрінген ғана бөлігі, өйткені көптеген құрбандар тіпті бұзылу туралы білмеуі мүмкін.
Шабуыл механизмі: «зиянсыз» кодтан толық бақылауға дейін
Тарату схемасы ерекше қулықты. Он алты кеңейтімнің бесеуі бастапқыда заңды құралдар болған. Шабуылдаушылар оларды әзірлеушілерден сатып алып, содан кейін автоматты жаңартулар арқылы зиянды код енгізген. Бұл айлар бойы кеңейтімге сенген пайдаланушылардың ешқандай күдікті әрекетсіз кенеттен құрбан болғанын білдіреді.
Жарқын мысалдардың бірі — Enable Right Click & Copy — Smart Unlock + OCR кеңейтімі, ол Chrome мен Edge-те де жұмыс істеген. Жұқтыру анықталған кезде оның Chrome базасы 70 000 пайдаланушыдан асып, Edge-те шамамен 10 000 құраған. Қазір бұл кеңейтімдер Chrome Web Store-дан жойылды, бірақ Edge нұсқасы, менің деректерім бойынша, Microsoft дүкенінде әлі қолжетімді болуы мүмкін.
Ұрлау технологиялары: WebSocket-тен жалған беттерге дейін
Зиянды код жақсы жөнделген схема бойынша жұмыс істейді. Орнатылғаннан кейін ол командалық серверлермен (C2) шифрланған WebSocket байланысын ашып, JavaScript модульдерін жүктейді. Бұл модульдер тек құпия сөздер мен браузер тарихын ұрлап қана қоймай, EVM, Solana және Tron әмияндарын да босата алады. Ол үшін олар «Әмиянды қосу» және «Айырбастау» түймелерін фишингтік түймелермен алмастырады, сондай-ақ Ledger мен Trezor сайттарын имитациялап, сид-фразаларды алдап алу үшін жалған беттер жасайды.
Менің деректерім бойынша, зиянды модульдер Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit сияқты ірі биржалардан, сондай-ақ MetaMask-тен активтер мен деректерді ұрлауға бағытталған. Іс жүзінде криптовалютаны сақтау мен айырбастаудың барлық танымал тәсілдері соққы астында.
Басқа қауіптер мен ұсыныстар
Осы науқанмен қатар мен басқа схемалардың өсуін байқап отырмын. Алаяқтар сенгіш актив иелерінен қаражат ұрлайтын мекенжайларды тексеруге арналған жалған AML-сервистерді белсенді түрде жасауда. Сонымен қатар, хакерлер компьютерлерге рұқсатсыз қол жеткізу үшін операциялық жүйелердегі, мысалы, macOS «Экранды бөлісу» функциясындағы осалдықтарды пайдаланады.
Өзінде жұқтырылған кеңейтімдер бар деп күдіктенетіндердің барлығына деректеріңізді бұзылған деп санап, құпия сөздерді дереу ауыстыруды қатты ұсынамын. Зардап шеккен әмияндарда криптовалюта сақтағандарға — активтерді жаңа мекенжайларға аударуды. Орнатылған кеңейтімдер тізімін жүйелі түрде тексеру және кең рұқсаттар сұрауларына сақ болу — бұл негізгі, бірақ өмірлік маңызды сақтық шаралары.
Менің сараптамалық пікірім: Бұл шабуыл — бағдарламалық қамтамасыз етуді жеткізу тізбегінің негізгі шабуыл векторына айналуының жарқын мысалы. Өзіңізді толық қорғау мүмкін емес, бірақ тек тексерілген әзірлеушілердің ең қажетті кеңейтімдерін ғана орнатып, олардың жаңартуларын қадағалау арқылы тәуекелдерді азайтуға болады. Қазіргі жағдайда сақтық — жалғыз шынайы сенімді сақтандыру.