Қауіп-қатерлер туралы жаңа деректерді талдауым алаңдатарлық үрдісті көрсетіп отыр: зиянкестер күрделі эксплойттер арқылы емес, керісінше, қарапайым болып көрінетін браузер қосымшалары арқылы шабуыл жасауды жиілетті. Бұл ауқымды науқан туралы болып отыр, оның барысында Google Chrome үшін 18 және Microsoft Edge үшін бір зиянды кеңейтім анықталды. Бұл құралдар тек шпиондық жасап қоймайды — олар тікелей криптоәмияндарды босатып, есептік деректерді ұрлайды.
Қауіп ауқымы мен шабуылдар географиясы
Зиянды қосымшаның тек бір нұсқасының жиынтық аудиториясы 80 000 пайдаланушыға жетті, ал зақымдану аймағына ресейлік пайдаланушылар да кірді. Бұл нүктелік операция емес, жұқтырылған бағдарламалық жасақтаманы орнатқандардың барлығына бағытталған кең ауқымды желі. Ең үлкен алаңдаушылықты Enable Right Click & Copy — Smart Unlock + OCR қоса алғанда, кеңейтімдердің пайдалы утилиталар ретінде жасырынуы тудырады. Осы нақты кеңейтімнің Chrome-дағы пайдаланушылар базасы 70 000 адамнан, ал Edge-те шамамен 10 000 адамнан асты.
Жұқтыру механикасы: сатып алудан жаңартуға дейін
Бұл шабуылдың негізгі ерекшелігі — көп сатылы енгізу схемасы. Он алты кеңейтімнің бесеуі бастапқыда заңды болған. Зиянкестер оларды әзірлеушілерден сатып алып, автоматты жаңартулар арқылы зиянды код енгізген. Бұл тіпті бұрыннан орнатылған және тексерілген кеңейтімнің қауіпті болуы мүмкін екенін білдіреді. Зиянды логика бірден емес, қажеттілікке қарай белсендіріледі, бұл ұзақ уақыт бойы байқалмай қалуға мүмкіндік береді.
Техникалық мәліметтер мен шабуылдардың мақсаттары
Орнатқаннан кейін бағдарлама командалық сервермен (C2) шифрланған WebSocket байланысын орнатып, JavaScript модульдерін жүктейді. Бұл модульдер сайттардың Content Security Policy (CSP) қорғанысын алып тастауға, криптобиржалардағы деректерді ұстауға және әмиянды қосу түймелерін ауыстыруға қабілетті. Coinbase пен Binance-тен MetaMask-ке дейінгі барлық танымал платформалар дерлік соққы астында қалды. Сонымен қатар, зиянкестер Ledger және Trezor аппараттық әмияндары үшін жалған беттер жасап, сид-фразаларды алдап алады. Мұның бәрі пайдаланушыға байқалмай өтеді, ол тек дұрыс жұмыс істеп тұрған кеңейтімді көреді.
Қосымша шабуыл векторлары
Кеңейтімдермен қатар басқа да қауіптер тіркелуде. Алаяқтар адрестерді тексеру үшін жалған AML-сервистерді белсенді пайдаланып, әмияндарға қол жеткізуді алдап алады. Сондай-ақ, Apple компаниясының macOS жүйесіндегі «Экранды бөлісу» функциясындағы осалдық пайдаланылуда, бұл құрбандардың компьютерлеріне рұқсатсыз қол жеткізуге мүмкіндік береді. Бұл шабуылдар жиынтығында цифрлық активтер иелері үшін өте қауіпті орта құрайды.
Менің сараптамалық қорытындым: Браузер кеңейтімдері нарығы киберқылмыскерлер үшін жаңа «қызу нүктеге» айналды. Пайдаланушылар орнатылатын бағдарламалық жасақтамаға деген көзқарасын қайта қарауы қажет. Белсенді кеңейтімдер тізімін үнемі тексеру, сұралатын рұқсаттарды сыни тұрғыдан талдау және, ең бастысы, айтарлықтай сомаларды сақтау үшін аппараттық әмияндарды пайдалану — бұл жай ұсыныстар емес, қазіргі жағдайдағы қажетті сақтық шаралары. Бағдарламалық жасақтаманы жеткізу тізбегінің осалдығы — жүйелік проблема, және тек әрбір пайдаланушының сергектігі тиімді кедергі бола алады.